
Detecção para CVE-2025-61882 e CVE-2025-61884
EDIÇÃO: A Oracle acabou de divulgar uma nova vulnerabilidade CVE-2025-61884, o script de detecção para essa vulnerabilidade pode ser encontrado neste repositório ou originalmente aqui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Como citado no advisory de segurança da Oracle:
Este Alerta de Segurança trata da vulnerabilidade CVE-2025-61882 no Oracle E-Business Suite. Esta vulnerabilidade é explorável remotamente sem autenticação, ou seja, pode ser explorada através da rede sem a necessidade de nome de usuário e senha. Se explorada com sucesso, esta vulnerabilidade pode resultar em execução remota de código.
Este modelo de detecção de vulnerabilidades detecta instâncias do Oracle E-Business Suite vulneráveis à CVE-2025-61882 verificando se a página contém o texto "E-Business Suite Home Page" e comparando a data do cabeçalho Last-Modified com 4 de outubro de 2025. Se a data de Last-Modified for anterior a 4 de outubro de 2025 (timestamp Unix 1759602752), isso indica que a instância não foi corrigida e está potencialmente vulnerável à vulnerabilidade em questão.
nuclei -u https://yourHost.com:<port> -t template.yamlPara detecção aprimorada, inclua portas na sua lista de entrada.
Use por sua conta e risco, não serei responsável por atividades ilegais que você realizar em infraestruturas que você não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.