Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-61884 — 提供 CVE-2025-61884 的详细摘要与检测指南,该漏洞是 Oracle E-Business Suite Configurator 中的未认证数据泄露漏洞,包含扫描模板与缓解步骤。 | Kitploit
工具/GitHubGitHub/jrexploit/blackash-cve-2025-61884
漏洞扫描器漏洞分析漏洞利用信息收集Web安全
GitHubjrexploit/blackash-cve-2025-61884

Blackash-CVE-2025-61884

提供 CVE-2025-61884 的详细摘要与检测指南,该漏洞是 Oracle E-Business Suite Configurator 中的未认证数据泄露漏洞,包含扫描模板与缓解步骤。

查看仓库
510个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-61884 新 Oracle E-Business Suite 漏洞可让黑客无需登录即可访问数据 💀

CVE-2025-61884 — 完整摘要 🧾💥

字段详情
标识符CVE-2025-61884
产品Oracle E-Business Suite — Oracle Configurator(运行时界面)
受影响版本12.2.3 → 12.2.14
攻击向量网络(HTTP)— 未认证访问
影响机密性(未经授权的数据泄露)
CVSSv3.1 基础评分7.5(高危) — AV:N/AC:L/PR:N/UI:N/C:H/I:N/A:N
利用复杂度低 / 易于利用(无需认证)
厂商状态已发布安全警报;厂商补丁/更新可用
公开利用状态已发布检测模板和扫描规则;广泛可用的武器化利用代码尚未得到广泛确认(但由于无需认证的特性,风险较高)

通俗易懂的描述 🧠✨

能够通过 HTTP 访问 Oracle Configurator 运行时界面的未认证远程攻击者,可以构造请求,使界面返回本应受保护的配置和业务数据。触发数据泄露无需任何用户凭据,因此任何可通过网络访问的受影响组件实例都可能被探测并可能被窃取数据。


可能泄露的内容 🔓

  • Configurator 界面提供的配置模型和元数据
  • 业务配置信息(可能包含敏感的业务逻辑、映射或标识符)
  • 根据部署情况以及 Configurator 配置提供的内容,可能还有其他界面暴露的数据

注意:公开描述将主要影响归类为机密性/数据泄露。截至本摘要编写时,尚无已确认的公开报告表明此 CVE 与远程代码执行(RCE)或数据修改直接相关,但仅数据泄露本身就已十分严重。


攻击者如何检测与利用 🕵️‍♂️

  • 自动化扫描器/模板: 社区扫描器和模板可识别 Oracle EBS/Configurator 端点并探测已知的易受攻击界面路径。
  • 简单 HTTP 探测: 由于无需认证,攻击者可以使用直接的 GET/POST 请求枚举和检索数据。
  • 大规模扫描风险: 面向互联网的 EBS 实例面临更高的即时风险,因为自动化扫描可以快速发现易受攻击的端点。
CVE-2025-61884-1

概念验证 / 公开代码状态 ⚠️

  • 存在公开共享的检测模板和扫描器规则(用于检测存在性和暴露情况)。
  • 截至本摘要编写时,权威漏洞库中尚未广泛确认存在完全武器化、被广泛采用的远程接管利用脚本——但低复杂度和未认证访问使得坚定攻击者可以轻松利用。

检测与需搜寻的指标 🔎

类型需关注的内容
网络来自外部 IP 对 Configurator 运行时界面端点的意外未认证 HTTP 请求
服务器日志在无先前认证令牌的情况下返回配置页面或大量配置数据转储的请求
扫描证据典型的自动化扫描器重复探测模式(对界面页面的顺序请求、相同用户代理、快速扫描)
扫描器输出Nuclei / 其他检测工具结果标记出 EBS Configurator 界面响应的存在

缓解与修复措施(可操作) 🛠️

立即执行(最高优先级)

  1. 尽快为受影响的 EBS 安装应用厂商补丁以修复 CVE-2025-61884。打补丁是最终的修复方案。

如果无法立即打补丁 2. 阻止不受信任网络对 Oracle Configurator 运行时界面的网络访问 — 使用防火墙、ACL 或网络分段,将访问限制为受信任的管理员 IP 或仅限 VPN。 3. 将端点置于 WAF 之后,并添加规则以丢弃或质询对 Configurator 界面路径的可疑未认证请求。 4. 如果环境中不需要运行时界面,请禁用它,或在可行的情况下移除/卸载 Configurator 组件。

监控与验证 5. 使用更新的检测模板扫描您的边界和 DMZ,以识别暴露的端点。 6. 加强对 EBS Web 端点的日志记录和告警;搜寻过去的未认证访问和大量数据响应。 7. 打补丁后重新扫描以验证修复效果,并审查漏洞窗口期间的日志活动。

事件后预防措施 8. 轮换可能存储在暴露配置项中的任何凭据或机密,以防万一。 9. 记录发现结果,如果确认存在任何数据泄露,请遵循您的事件响应预案。


快速行动手册(一页清单) ✅

  • 为受影响主机应用 CVE-2025-61884 的厂商补丁
  • 立即阻止不受信任网络对 Configurator 运行时界面的 HTTP 访问
  • 为界面端点部署 WAF/ACL/VPN 保护
  • 在公网 IP 和内网运行更新的自动化扫描
  • 审查日志中是否存在未认证数据响应;如有可疑情况立即升级
  • 打补丁后重新扫描,确认不存在暴露端点
  • 作为预防措施轮换暴露配置中的机密
  • 如确认存在泄露,通知相关方并准备沟通材料

风险评估 — 业务影响 ⚖️

  • Oracle E-Business Suite 通常存储或暴露敏感的业务和财务配置。未经授权的泄露可能暴露业务逻辑、有助于横向移动的配置,或助长欺诈或工业间谍活动的数据。由于该攻击向量无需凭据,攻击者发现的可能性很高——请将可经互联网访问的实例视为关键资产。

您想要哪个? ✨

下载工具