
Detection for CVE-2025-53072 + CVE-2025-62481
Уязвимость в продукте Oracle Marketing из состава Oracle E-Business Suite (компонент: Marketing Administration).
Этот шаблон Nuclei обнаруживает экземпляры Oracle E-Business Suite, уязвимые к CVE-2025-53072 и CVE-2025-62481, проверяя, указывает ли заголовок Last-Modified на дату сборки ранее 21 октября 2025 года (даты выхода патча), а также идентифицируя содержимое домашней страницы E-Business Suite и ответ со статусом 200. Обратите внимание: это скрипт для снятия отпечатка (fingerprinting), который выявляет устройства, «вероятно» уязвимые к указанным CVE, но не подтверждённо уязвимые.
nuclei -u <ip|fqdn> -t template.yaml
Или, если вы хотите просканировать список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект распространяется под лицензией MIT.
Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, пожалуйста, свяжитесь со мной через Signal.
Если вы хотите связаться, я наиболее активен в Twitter/X и LinkedIn.