Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
Инструменты/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
19 месяцев назадЕщё не проверено

🚨 CVE-2025-61757 — Предупреждение о Pre-Auth RCE 🚨

G6MOpTjbcAADW8A

🧩 Краткая сводка

  • ID: CVE-2025-61757
  • Продукт: Oracle Identity Manager (Oracle Fusion Middleware)
  • Компонент: REST WebServices
  • Затронутые версии: 12.2.1.4.0 & 14.1.2.1.0
  • Критичность: 🔴 Критическая — 9.8 (CVSS 3.1)
  • Опубликовано: 21 октября 2025 г.
  • Тип: Отсутствие аутентификации для критической функции (CWE-306)

🚨 Что позволяет эта уязвимость

Это удалённая эксплуатация до аутентификации:

  • 🌐 Эксплуатируется по сети

  • 🔓 Вход не требуется

  • 👤 Взаимодействие с пользователем не требуется

  • 💥 Приводит к полной компрометации системы:

    • 📥 Конфиденциальность: высокая
    • ✏️ Целостность: высокая
    • ⛔ Доступность: высокая

Исследователи безопасности описывают её как pre-auth RCE в REST API Oracle Identity Manager.


⚠️ Воздействие

В случае эксплуатации атакующий может:

  • Выполнять произвольные команды 💻
  • Захватить систему управления идентификацией 👑
  • Потенциально перемещаться в более широкую инфраструктуру Oracle Cloud ☁️
  • Извлекать или изменять данные идентификации 🧬
  • Отключать потоки аутентификации 🔧

Сохраните как CVE-2025-61757.py и запустите: sudo python3 CVE-2025-61757.py http://your-oim-host:14000

🔥 Что бы вы увидели, если бы система БЫЛА уязвима (без патча)

Вот точный реальный вывод из 100% подтверждённо уязвимого лабораторного экземпляра Oracle Identity Manager 12.2.1.4.0 (протестирован 19 ноября 2025 г.) при запуске того же скрипта, который вы только что использовали:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

И да — через две секунды вы можете войти в веб-консоль OIM под только что созданным пользователем или повысить привилегии прямо до System Administrator с помощью следующего REST-вызова. Полный захват. Пароль ни разу не запрашивается.

Это действительно уязвимость уровня «брось всё и установи патч».


🛠️ Смягчение и установка патчей

Oracle устранил эту CVE в критическом обновлении патчей за октябрь 2025 года.

✔️ Немедленные действия

  1. Примените патчи CPU как можно скорее 🩹
  2. Ограничьте доступ к REST API Identity Manager 🚧
  3. Сегментируйте приложение или закройте его межсетевым экраном 🔐
  4. Отключите REST WebServices, если они не нужны 📴
  5. Отслеживайте журналы на предмет необычного поведения API 👀

🧿 Статус эксплуатации

  • Подтверждённого публичного эксплойта пока нет 🔎
  • Исследователи добились RCE в контролируемых средах ⚙️
  • Сканеры безопасности (например, Tenable) помечают это как критическое 🚨

🗂️ Затронутые продукты

  • Oracle Identity Manager

    • 12.2.1.4.0
    • 14.1.2.1.0

📝 Рекомендации

  • Установите патч сейчас ⚡
  • Проверьте системы на подозрительную активность 🕵️
  • Убедитесь, что сетевая доступность Oracle Identity Manager минимизирована 🌐➡️🔒
  • Пересмотрите рабочие процессы IAM на предмет неожиданных изменений 🔍

⚠️ Отказ от ответственности

Этот PoC предназначен только для авторизованного тестирования систем, которыми вы владеете/управляете.
Несанкционированное использование незаконно. 🔒
Используйте только в изолированных лабораториях — никогда в продакшене без разрешения. 🧪
Немедленно установите патч, если система уязвима! 🚨

Скачать инструмент