
Detecção para CVE-2025-53072 + CVE-2025-62481
Vulnerabilidade no produto Oracle Marketing do Oracle E-Business Suite (componente: Marketing Administration).
Este template Nuclei detecta instâncias do Oracle E-Business Suite vulneráveis a CVE-2025-53072 e CVE-2025-62481 ao verificar se o cabeçalho Last-Modified do servidor indica uma data de build anterior a 21 de outubro de 2025 (a data do patch), combinado com a identificação do conteúdo da página inicial do E-Business Suite e uma resposta de status 200. Observe que este é um script para fazer fingerprint de dispositivos que estão "provavelmente" vulneráveis a essa CVE, não confirmadamente vulneráveis.
nuclei -u <ip|fqdn> -t template.yaml
Ou, se preferir escanear uma lista de hosts, execute:
nuclei -l <list.txt> -t template.yaml
Use por sua conta e risco; não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou para a qual não tem permissão de escanear.
Este projeto é licenciado sob a Licença MIT.
Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo pelo Signal.
Se quiser conectar, estou mais ativo no Twitter/X e no LinkedIn.