Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-61882-oracle_ebs_rce_reproduction — Reprodução de CVE: cve-2025-61882-oracle_ebs_rce_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2025-61882-oracle_ebs_rce_reproduction
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubrazureink/cve-2025-61882-oracle_ebs_rce_reproduction

cve-2025-61882-oracle_ebs_rce_reproduction

Reprodução de CVE: cve-2025-61882-oracle_ebs_rce_reproduction

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61882 — Execução Remota de Código Não Autenticada no Oracle E-Business Suite

CVSS 9.8 CRÍTICO

Visão Geral

A CVE-2025-61882 é uma vulnerabilidade de execução remota de código não autenticada no Oracle E-Business Suite (EBS), afetando os componentes Concurrent Processing e BI Publisher. A falha permite que um atacante não autenticado com acesso à rede via HTTP comprometa completamente o sistema alvo. Ela foi explorada ativamente pelo grupo de ransomware Clop, entre outros, e foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da CISA em outubro de 2025.

Detalhes Técnicos

A vulnerabilidade reside na forma como o Oracle EBS lida com a desserialização de dados não confiáveis nos subsistemas Concurrent Processing / BI Publisher. Ao enviar uma carga útil de objeto serializado especialmente criada para endpoints expostos, um atacante pode obter execução arbitrária de código no servidor de aplicação Oracle EBS. Nenhuma autenticação é necessária e a complexidade do ataque é baixa.

Versões Afetadas

  • Oracle E-Business Suite 12.2.3 a 12.2.14
  • Tanto os componentes Concurrent Processing quanto BI Publisher são afetados

Etapas de Reprodução

  1. Identifique um alvo executando Oracle EBS 12.2.3–12.2.14 com BI Publisher ou Concurrent Processing exposto.
  • Confirme que o alvo está acessível na porta HTTP(s) relevante.
  • Use o script de exploração fornecido para enviar uma carga útil especialmente criada ao endpoint vulnerável.
  • Verifique a execução de comandos por meio da resposta ou de um callback fora de banda.
  • PoC

    root@kitploit:~
    python exploit.py --target https://target.example.com:8001 --command "whoami"
    

    Mitigação

    • Aplique a Atualização Crítica de Patch (CPU) da Oracle lançada em outubro de 2025.
    • Restrinja o acesso de rede às camadas de aplicação do Oracle EBS.
    • Monitore tentativas anômalas de desserialização.
    • Implante regras de WAF para bloquear padrões conhecidos de cargas úteis serializadas maliciosas.

    Referências

    • https://nvd.nist.gov/vuln/detail/CVE-2025-61882
    • https://www.cisa.gov/known-exploited-vulnerabilities-catalog
    • Aviso da Atualização Crítica de Patch da Oracle (outubro de 2025)
    Baixar ferramenta