Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Oracle-Identity-Manager-CVE-2025-61757 — Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757 | Kitploit
Инструменты/GitHubGitHub/jinxia62/oracle-identity-manager-cve-2025-61757
Vulnerability ScannersCode AnalysisExploitationWeb Application ExploitationPenetration TestingAuthentication
GitHubjinxia62/oracle-identity-manager-cve-2025-61757

Oracle-Identity-Manager-CVE-2025-61757

Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
39 месяцев назадЕщё не проверено

Oracle Identity Manager CVE-2025-61757 — инструмент обнаружения уязвимости v2.2 🔥 Информация об уязвимости Недавно в Oracle Identity Manager была обнаружена критическая уязвимость удалённого выполнения кода (CVE-2025-61757). Из-за некорректной обработки URI запроса в SecurityFilter злоумышленник может обойти аутентификацию, добавив параметр ;.wadl, а затем выполнить произвольный код с помощью Groovy-скрипта во время компиляции обработчика, в итоге получив контроль над сервером.

Опасность уязвимости:

Оценка CVSS 3.1: 9.8 (высокая опасность)

Затрагивает: тысячи серверов по всему миру

Сложность эксплуатации: низкая

Степень опасности: крайне высокая

🛡️ О инструменте Для противодействия этой критической угрозе был разработан автоматизированный сканер для обнаружения уязвимости CVE-2025-61757. Инструмент отличается высокой эффективностью, точностью и простотой использования, помогая компаниям быстро выявлять и устранять риски безопасности.

Основные возможности

  1. Интеллектуальное обнаружение уязвимостей Обнаружение обхода аутентификации: точно выявляет уязвимость обхода через параметр ;.wadl

Проверка RCE: проверяет внедрение команд через выполнение Groovy-скриптов

Определение цели: автоматически распознаёт системы Oracle Identity Manager

  1. Эффективное массовое сканирование Поддержка многопоточности: до 50 одновременных потоков для быстрого сканирования большого количества целей

Умный тайм-аут: настраиваемое время ожидания для различных сетевых сред

Повторное использование соединений: оптимизация запросов и повышение скорости сканирования

  1. Профессиональное формирование отчётов Цветной вывод в терминал: красный, жёлтый и синий цвета для различения уровней риска

Создание подробного отчёта: автоматическое сохранение списка уязвимостей и отчёта о сканировании

Отображение прогресса в реальном времени: наглядный просмотр хода сканирования и статистики результатов

  1. Корпоративные возможности Устойчивость к ошибкам: автоматическая обработка сетевых сбоев и тайм-аутов

Дедупликация результатов: автоматическая фильтрация повторяющихся целей

Гибкая настройка: поддержка задания количества потоков и времени ожидания

🚀 Быстрый старт Требования к окружению Python 3.6+

библиотека requests

Установка и использование bash

Установка зависимостей

pip install requests

Загрузка инструмента

git clone https://github.com/jinxia-security/oracle-scanner.git cd oracle-scanner

Сканирование одной цели

python oracle_scanner.py -u https://target.com:7001

Массовое сканирование

python oracle_scanner.py -f targets.txt -t 20 -v

Сформировать подробный отчёт

python oracle_scanner.py -f enterprise_targets.txt -T 15 Примеры использования Базовое сканирование bash python oracle_scanner.py -f targets.txt https://example.com/basic-scan.png

Подробный режим bash python oracle_scanner.py -f targets.txt -v -t 15 Показывает подробный процесс проверки и отладочную информацию

Корпоративное сканирование bash python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10 Подходит для крупных корпоративных сетей

📊 Пояснение к выводу Цветовая маркировка 🔴 Красный: обнаружена уязвимость RCE (критический риск)

🟡 Жёлтый: обнаружена уязвимость обхода аутентификации (высокий риск)

🔵 Синий: цель обнаружена, но уязвимостей нет (низкий риск)

🟢 Зелёный: обычный информационный вывод

Пример отчёта text 📋 Отчёт о сканировании

📁 Всего целей: 150 🔴 Уязвимостей RCE: 3 🟡 Обходов аутентификации: 12 🔵 Обнаружено целей: 45 ⚫ Не найдено: 80 ❌ Ошибок/тайм-аутов: 10 ⏱️ Время сканирования: 125.36 сек

Скачать инструмент