
Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757
Oracle Identity Manager CVE-2025-61757 — инструмент обнаружения уязвимости v2.2 🔥 Информация об уязвимости Недавно в Oracle Identity Manager была обнаружена критическая уязвимость удалённого выполнения кода (CVE-2025-61757). Из-за некорректной обработки URI запроса в SecurityFilter злоумышленник может обойти аутентификацию, добавив параметр ;.wadl, а затем выполнить произвольный код с помощью Groovy-скрипта во время компиляции обработчика, в итоге получив контроль над сервером.
Опасность уязвимости:
Оценка CVSS 3.1: 9.8 (высокая опасность)
Затрагивает: тысячи серверов по всему миру
Сложность эксплуатации: низкая
Степень опасности: крайне высокая
🛡️ О инструменте Для противодействия этой критической угрозе был разработан автоматизированный сканер для обнаружения уязвимости CVE-2025-61757. Инструмент отличается высокой эффективностью, точностью и простотой использования, помогая компаниям быстро выявлять и устранять риски безопасности.
Основные возможности
Проверка RCE: проверяет внедрение команд через выполнение Groovy-скриптов
Определение цели: автоматически распознаёт системы Oracle Identity Manager
Умный тайм-аут: настраиваемое время ожидания для различных сетевых сред
Повторное использование соединений: оптимизация запросов и повышение скорости сканирования
Создание подробного отчёта: автоматическое сохранение списка уязвимостей и отчёта о сканировании
Отображение прогресса в реальном времени: наглядный просмотр хода сканирования и статистики результатов
Дедупликация результатов: автоматическая фильтрация повторяющихся целей
Гибкая настройка: поддержка задания количества потоков и времени ожидания
🚀 Быстрый старт Требования к окружению Python 3.6+
библиотека requests
Установка и использование bash
pip install requests
git clone https://github.com/jinxia-security/oracle-scanner.git cd oracle-scanner
python oracle_scanner.py -u https://target.com:7001
python oracle_scanner.py -f targets.txt -t 20 -v
python oracle_scanner.py -f enterprise_targets.txt -T 15 Примеры использования Базовое сканирование bash python oracle_scanner.py -f targets.txt https://example.com/basic-scan.png
Подробный режим bash python oracle_scanner.py -f targets.txt -v -t 15 Показывает подробный процесс проверки и отладочную информацию
Корпоративное сканирование bash python oracle_scanner.py -f enterprise_targets.txt -t 30 -T 10 Подходит для крупных корпоративных сетей
📊 Пояснение к выводу Цветовая маркировка 🔴 Красный: обнаружена уязвимость RCE (критический риск)
🟡 Жёлтый: обнаружена уязвимость обхода аутентификации (высокий риск)
🔵 Синий: цель обнаружена, но уязвимостей нет (низкий риск)
🟢 Зелёный: обычный информационный вывод
📁 Всего целей: 150 🔴 Уязвимостей RCE: 3 🟡 Обходов аутентификации: 12 🔵 Обнаружено целей: 45 ⚫ Не найдено: 80 ❌ Ошибок/тайм-аутов: 10 ⏱️ Время сканирования: 125.36 сек