Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61882-CVE-2025-61884 — Isenção de Responsabilidade: Use por sua própria conta e risco, não serei responsável por atividades ilegais que você realizar em infraestruturas que não lhe pertencem ou para as quais não tenha permissão de varredura. | Kitploit
Ferramentas/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Isenção de Responsabilidade: Use por sua própria conta e risco, não serei responsável por atividades ilegais que você realizar em infraestruturas que não lhe pertencem ou para as quais não tenha permissão de varredura.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 9 mesesAinda não revisado
Compartilhar

CVE-2025-61882 & CVE-2025-61884

EDIÇÃO: A Oracle acaba de divulgar uma nova vulnerabilidade, CVE-2025-61884. O script de detecção para essa vulnerabilidade pode ser encontrado neste repositório ou originalmente aqui: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Conforme citado do comunicado de segurança da Oracle:

Este Alerta de Segurança aborda a vulnerabilidade CVE-2025-61882 no Oracle E-Business Suite. Esta vulnerabilidade é explorável remotamente sem autenticação, ou seja, pode ser explorada através da rede sem a necessidade de um nome de usuário e senha. Se explorada com sucesso, esta vulnerabilidade pode resultar na execução remota de código.

Como este método de detecção funciona?

Este template de detecção de vulnerabilidade identifica instâncias do Oracle E-Business Suite que são vulneráveis à CVE-2025-61882, verificando se a página contém o texto "E-Business Suite Home Page" e comparando a data do cabeçalho Last-Modified com 4 de outubro de 2025. Se a data do Last-Modified for anterior a 4 de outubro de 2025 (timestamp Unix 1759602752), indica que a instância não foi corrigida e é potencialmente vulnerável à vulnerabilidade em questão.

Como executo este script?

  1. Baixe o Nuclei aqui
  2. Copie o template para o seu sistema local
  3. Execute o seguinte comando: nuclei -u https://yourHost.com:<port> -t template.yaml

Para uma detecção aprimorada, inclua as portas na sua lista de entrada.

Referências

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Aviso legal

Use por sua conta e risco. Não me responsabilizarei por atividades ilegais que você realize em infraestruturas que não possui ou não tem permissão para escanear.

Compartilhe este projeto

Share on Twitter Share on LinkedIn Share via Email

Contato

Sinta-se à vontade para entrar em contato pelo Signal se tiver alguma dúvida.

Baixar ferramenta