
Отказ от ответственности: Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
ПРИМЕЧАНИЕ: Oracle только что раскрыла новую уязвимость CVE-2025-61884, скрипт обнаружения для этой уязвимости можно найти в этом репозитории или исходно здесь: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.
Как указано в советах по безопасности Oracle:
Это уведомление о безопасности касается уязвимости CVE-2025-61882 в Oracle E-Business Suite. Данная уязвимость может быть удаленно эксплуатирована без аутентификации, т.е. она может быть использована через сеть без необходимости ввода имени пользователя и пароля. При успешной эксплуатации эта уязвимость может привести к удаленному выполнению кода.
Этот шаблон обнаружения уязвимостей выявляет экземпляры Oracle E-Business Suite, подверженные CVE-2025-61882, проверяя, содержит ли страница текст "E-Business Suite Home Page", и сравнивая дату заголовка Last-Modified с 4 октября 2025 года. Если дата Last-Modified раньше 4 октября 2025 года (Unix-время 1759602752), это указывает на то, что экземпляр не был пропатчен и потенциально уязвим для данной уязвимости.
nuclei -u https://yourHost.com:<port> -t template.yamlДля более точного обнаружения укажите порты в вашем списке вводимых данных.
Используйте на свой страх и риск, я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Если у вас есть вопросы, обращайтесь через Signal.