Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-61882-oracle_ebs_rce_reproduction — Reprodução de CVE: cve-2025-61882-oracle_ebs_rce_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

Reprodução de CVE: cve-2025-61882-oracle_ebs_rce_reproduction

Ver Repositório
10há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61882 — Execução Remota de Código Não Autenticada no Oracle E-Business Suite

CVSS 9.8 CRÍTICO

Visão Geral

A CVE-2025-61882 é uma vulnerabilidade de execução remota de código não autenticada no Oracle E-Business Suite (EBS), afetando os componentes Concurrent Processing e BI Publisher. A falha permite que um atacante não autenticado com acesso à rede via HTTP comprometa completamente o sistema alvo. Ela foi explorada ativamente pelo grupo de ransomware Clop, entre outros, e foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA em outubro de 2025.

Detalhes Técnicos

A vulnerabilidade reside na forma como o Oracle EBS lida com a desserialização de dados não confiáveis nos subsistemas Concurrent Processing / BI Publisher. Ao enviar uma carga útil de objeto serializado especialmente criada para endpoints expostos, um atacante pode obter execução arbitrária de código no servidor de aplicação Oracle EBS. Nenhuma autenticação é necessária e a complexidade do ataque é baixa.

Versões Afetadas

  • Oracle E-Business Suite 12.2.3 a 12.2.14
  • Tanto os componentes Concurrent Processing quanto BI Publisher são afetados

Etapas de Reprodução

  1. Identifique um alvo executando Oracle EBS 12.2.3–12.2.14 com BI Publisher ou Concurrent Processing exposto.
  2. Confirme que o alvo está acessível na porta HTTP(s) relevante.
  3. Use o script de exploração fornecido para enviar uma carga útil especialmente criada ao endpoint vulnerável.
  4. Verifique a execução de comandos por meio da resposta ou de um callback fora de banda.

PoC

python exploit.py --target https://target.example.com:8001 --command "whoami"

Mitigação

  • Aplique a Atualização Crítica de Patch (CPU) da Oracle lançada em outubro de 2025.
  • Restrinja o acesso de rede às camadas de aplicação do Oracle EBS.
  • Monitore tentativas anômalas de desserialização.
  • Implante regras de WAF para bloquear padrões conhecidos de cargas úteis serializadas maliciosas.

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Aviso da Atualização Crítica de Patch da Oracle (outubro de 2025)
Baixar ferramenta