
Detection for CVE-2025-61882 & CVE-2025-61884
ПРИМЕЧАНИЕ: Oracle только что раскрыл новую уязвимость CVE-2025-61884, сценарий обнаружения этой уязвимости можно найти в этом репозитории или изначально здесь: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Как указано в предупреждении Oracle о безопасности:
Это предупреждение о безопасности касается уязвимости CVE-2025-61882 в Oracle E-Business Suite. Эта уязвимость может быть удалённо эксплуатирована без аутентификации, т. е. она может быть использована через сеть без необходимости в имени пользователя и пароле. При успешной эксплуатации эта уязвимость может привести к удалённому выполнению кода.
Этот шаблон обнаружения уязвимостей определяет экземпляры Oracle E-Business Suite, уязвимые к CVE-2025-61882, проверяя, содержит ли страница текст "E-Business Suite Home Page", и сравнивая дату заголовка Last-Modified с 4 октября 2025 года. Если дата Last-Modified раньше 4 октября 2025 года (Unix timestamp 1759602752), это указывает на то, что экземпляр не был пропатчен и потенциально уязвим к данной уязвимости.
nuclei -u https://yourHost.com:<port> -t template.yamlДля улучшенного обнаружения, пожалуйста, укажите порты в вашем списке входных данных.
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Не стесняйтесь обращаться через Signal, если у вас есть какие-либо вопросы.