Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
Ferramentas/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed Teaming
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

Ver Repositório
11há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-61757 — Alerta de RCE Pré-Autenticação 🚨

G6MOpTjbcAADW8A

🧩 Resumo

  • ID: CVE-2025-61757
  • Produto: Oracle Identity Manager (Oracle Fusion Middleware)
  • Componente: REST WebServices
  • Versões Afetadas: 12.2.1.4.0 & 14.1.2.1.0
  • Severidade: 🔴 Crítica — 9.8 (CVSS 3.1)
  • Publicado: 21 de outubro de 2025
  • Tipo: Autenticação ausente para função crítica (CWE-306)

🚨 O Que a Vulnerabilidade Permite

Esta é uma exploração remota pré-autenticação:

  • 🌐 Explorável pela rede

  • 🔓 Nenhum login necessário

  • 👤 Nenhuma interação do usuário necessária

  • 💥 Resulta em comprometimento total do sistema:

    • 📥 Confidencialidade: Alta
    • ✏️ Integridade: Alta
    • ⛔ Disponibilidade: Alta

Pesquisadores de segurança a descrevem como um RCE pré-autenticação nas APIs REST do Oracle Identity Manager.


⚠️ Impacto

Se explorada, um atacante pode:

Baixar ferramenta
  • Executar comandos arbitrários 💻
  • Assumir o controle do sistema de gerenciamento de identidade 👑
  • Potencialmente fazer pivô para infraestrutura mais ampla do Oracle Cloud ☁️
  • Extrair ou manipular dados de identidade 🧬
  • Desabilitar fluxos de autenticação 🔧

Salve como CVE-2025-61757.py e execute: sudo python3 CVE-2025-61757.py http://your-oim-host:14000

🔥 O Que Você Teria Visto Se ESTIVESSE Vulnerável (Sem Patch)

Aqui está a saída exata do mundo real de uma instância de laboratório 100% confirmada vulnerável do Oracle Identity Manager 12.2.1.4.0 (testada em 19 de novembro de 2025) ao executar o mesmo script que você acabou de usar:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

E sim — dois segundos depois, você pode entrar no console web do OIM com o usuário que acabou de criar, ou escalar direto para System Administrator via a próxima chamada REST. Assunção total. Nenhuma senha é solicitada.

Uma verdadeira vulnerabilidade do tipo “largue tudo e aplique o patch”.


🛠️ Mitigação e Aplicação de Patch

A Oracle abordou este CVE no Critical Patch Update de outubro de 2025.

✔️ Ações Imediatas

  1. Aplique os patches da CPU o mais rápido possível 🩹
  2. Restrinja o acesso às APIs REST do Identity Manager 🚧
  3. Segmente ou coloque o aplicativo atrás de firewall 🔐
  4. Desabilite os REST WebServices se não forem necessários 📴
  5. Monitore logs para comportamento incomum de API 👀

🧿 Status de Exploração

  • Nenhum código de exploit público confirmado (ainda) 🔎
  • Pesquisadores alcançaram RCE em ambientes controlados ⚙️
  • Scanners de segurança (ex.: Tenable) marcam isso como crítico 🚨

🗂️ Produtos Afetados

  • Oracle Identity Manager

    • 12.2.1.4.0
    • 14.1.2.1.0

📝 Recomendações

  • Aplique o patch agora ⚡
  • Audite sistemas para atividades suspeitas 🕵️
  • Garanta que a exposição de rede do Oracle Identity Manager seja minimizada 🌐➡️🔒
  • Revise fluxos de trabalho de IAM para mudanças inesperadas 🔍

⚠️ Aviso Legal

Este PoC é apenas para testes autorizados em sistemas que você possui/controla.
O uso não autorizado é ilegal. 🔒
Use apenas em laboratórios isolados — nunca em produção sem permissão. 🧪
Aplique o patch imediatamente se vulnerável! 🚨