Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61882-CVE-2025-61884 — Detection for CVE-2025-61882 & CVE-2025-61884 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-61882-cve-2025-61884
Vulnerability ScannersWeb Vulnerability ScannersWeb SecurityPenetration TestingMisconfiguration
GitHubrxerium/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Detection for CVE-2025-61882 & CVE-2025-61884

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
351010 месяцев назадПроверено Kitploit

CVE-2025-61882 & CVE-2025-61884

ПРИМЕЧАНИЕ: Oracle только что раскрыл новую уязвимость CVE-2025-61884, сценарий обнаружения этой уязвимости можно найти в этом репозитории или изначально здесь: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Как указано в предупреждении Oracle о безопасности:

Это предупреждение о безопасности касается уязвимости CVE-2025-61882 в Oracle E-Business Suite. Эта уязвимость может быть удалённо эксплуатирована без аутентификации, т. е. она может быть использована через сеть без необходимости в имени пользователя и пароле. При успешной эксплуатации эта уязвимость может привести к удалённому выполнению кода.

Как работает этот метод обнаружения?

Этот шаблон обнаружения уязвимостей определяет экземпляры Oracle E-Business Suite, уязвимые к CVE-2025-61882, проверяя, содержит ли страница текст "E-Business Suite Home Page", и сравнивая дату заголовка Last-Modified с 4 октября 2025 года. Если дата Last-Modified раньше 4 октября 2025 года (Unix timestamp 1759602752), это указывает на то, что экземпляр не был пропатчен и потенциально уязвим к данной уязвимости.

Как запустить этот сценарий?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com:<port> -t template.yaml

Для улучшенного обнаружения, пожалуйста, укажите порты в вашем списке входных данных.

Ссылки

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Поделиться этим проектом

Share on Twitter Share on LinkedIn Share via Email

Контакты

Не стесняйтесь обращаться через Signal, если у вас есть какие-либо вопросы.

Скачать инструмент