Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-61882-CVE-2025-61884 — Отказ от ответственности: Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения. | Kitploit
Инструменты/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

Отказ от ответственности: Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
810 месяцев назадЕщё не проверено

CVE-2025-61882 & CVE-2025-61884

ПРИМЕЧАНИЕ: Oracle только что раскрыла новую уязвимость CVE-2025-61884, скрипт обнаружения для этой уязвимости можно найти в этом репозитории или исходно здесь: https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.

Как указано в советах по безопасности Oracle:

Это уведомление о безопасности касается уязвимости CVE-2025-61882 в Oracle E-Business Suite. Данная уязвимость может быть удаленно эксплуатирована без аутентификации, т.е. она может быть использована через сеть без необходимости ввода имени пользователя и пароля. При успешной эксплуатации эта уязвимость может привести к удаленному выполнению кода.

Как работает этот метод обнаружения?

Этот шаблон обнаружения уязвимостей выявляет экземпляры Oracle E-Business Suite, подверженные CVE-2025-61882, проверяя, содержит ли страница текст "E-Business Suite Home Page", и сравнивая дату заголовка Last-Modified с 4 октября 2025 года. Если дата Last-Modified раньше 4 октября 2025 года (Unix-время 1759602752), это указывает на то, что экземпляр не был пропатчен и потенциально уязвим для данной уязвимости.

Как запустить этот скрипт?

  1. Скачайте Nuclei здесь
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com:<port> -t template.yaml

Для более точного обнаружения укажите порты в вашем списке вводимых данных.

Ссылки

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

Отказ от ответственности

Используйте на свой страх и риск, я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

Поделитесь этим проектом

Share on Twitter Share on LinkedIn Share via Email

Контакты

Если у вас есть вопросы, обращайтесь через Signal.

Скачать инструмент