
Isenção de Responsabilidade: Use por sua própria conta e risco, não serei responsável por atividades ilegais que você realizar em infraestruturas que não lhe pertencem ou para as quais não tenha permissão de varredura.
EDIÇÃO: A Oracle acaba de divulgar uma nova vulnerabilidade, CVE-2025-61884. O script de detecção para essa vulnerabilidade pode ser encontrado neste repositório ou originalmente aqui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Conforme citado do comunicado de segurança da Oracle:
Este Alerta de Segurança aborda a vulnerabilidade CVE-2025-61882 no Oracle E-Business Suite. Esta vulnerabilidade é explorável remotamente sem autenticação, ou seja, pode ser explorada através da rede sem a necessidade de um nome de usuário e senha. Se explorada com sucesso, esta vulnerabilidade pode resultar na execução remota de código.
Este template de detecção de vulnerabilidade identifica instâncias do Oracle E-Business Suite que são vulneráveis à CVE-2025-61882, verificando se a página contém o texto "E-Business Suite Home Page" e comparando a data do cabeçalho Last-Modified com 4 de outubro de 2025. Se a data do Last-Modified for anterior a 4 de outubro de 2025 (timestamp Unix 1759602752), indica que a instância não foi corrigida e é potencialmente vulnerável à vulnerabilidade em questão.
nuclei -u https://yourHost.com:<port> -t template.yamlPara uma detecção aprimorada, inclua as portas na sua lista de entrada.
Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realize em infraestruturas que não possui ou não tem permissão para escanear.
Sinta-se à vontade para entrar em contato pelo Signal se tiver alguma dúvida.