Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detecção para CVE-2025-61882 e CVE-2025-61884 | Kitploit
Ferramentas/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detecção para CVE-2025-61882 e CVE-2025-61884

Ver Repositório
35103há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-61882 & CVE-2025-61884

EDIÇÃO: A Oracle acabou de divulgar uma nova vulnerabilidade CVE-2025-61884, o script de detecção para essa vulnerabilidade pode ser encontrado neste repositório ou originalmente aqui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Como citado no advisory de segurança da Oracle:

Este Alerta de Segurança trata da vulnerabilidade CVE-2025-61882 no Oracle E-Business Suite. Esta vulnerabilidade é explorável remotamente sem autenticação, ou seja, pode ser explorada através da rede sem a necessidade de nome de usuário e senha. Se explorada com sucesso, esta vulnerabilidade pode resultar em execução remota de código.

Como funciona este método de detecção?

Este modelo de detecção de vulnerabilidades detecta instâncias do Oracle E-Business Suite vulneráveis à CVE-2025-61882 verificando se a página contém o texto "E-Business Suite Home Page" e comparando a data do cabeçalho Last-Modified com 4 de outubro de 2025. Se a data de Last-Modified for anterior a 4 de outubro de 2025 (timestamp Unix 1759602752), isso indica que a instância não foi corrigida e está potencialmente vulnerável à vulnerabilidade em questão.

Como executo este script?

  1. Baixe o Nuclei a partir de aqui
  2. Copie o modelo para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com:<port> -t template.yaml

Para detecção aprimorada, inclua portas na sua lista de entrada.

Referências

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Aviso de isenção de responsabilidade

Use por sua conta e risco, não serei responsável por atividades ilegais que você realizar em infraestruturas que você não possui ou não tem permissão para escanear.

Compartilhe Este Projeto

Share on Twitter Share on LinkedIn Share via Email

Contato

Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.

Baixar ferramenta