Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-61882-CVE-2025-61884 — 免责声明:请自行承担使用风险。对于您在非您所有或未经授权扫描的基础设施上进行的任何非法活动,我概不负责。 | Kitploit
工具/GitHubGitHub/zhert-lab/cve-2025-61882-cve-2025-61884
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubzhert-lab/cve-2025-61882-cve-2025-61884

CVE-2025-61882-CVE-2025-61884

免责声明:请自行承担使用风险。对于您在非您所有或未经授权扫描的基础设施上进行的任何非法活动,我概不负责。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9个月前尚未审核

CVE-2025-61882 & CVE-2025-61884

更新:Oracle 刚刚披露了一个新漏洞 CVE-2025-61884,该漏洞的检测脚本可在本仓库中找到,或原始地址位于:https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550。

如 Oracle 的安全公告 所述:

本安全警报针对 Oracle E-Business Suite 中的漏洞 CVE-2025-61882。该漏洞无需身份验证即可远程利用,即攻击者无需用户名和密码即可通过网络进行利用。若成功利用,此漏洞可能导致远程代码执行。

该检测方法如何工作?

该漏洞检测模板通过检查页面是否包含 "E-Business Suite Home Page" 文本,并将 Last-Modified 响应头日期与 2025 年 10 月 4 日进行比较,来检测存在 CVE-2025-61882 漏洞的 Oracle E-Business Suite 实例。如果 Last-Modified 日期早于 2025 年 10 月 4 日(Unix 时间戳 1759602752),则表明该实例尚未打补丁,可能容易受到上述漏洞的影响。

如何运行该脚本?

  1. 从 此处 下载 Nuclei
  2. 将模板复制到本地系统
  3. 运行以下命令: nuclei -u https://yourHost.com:<port> -t template.yaml

为增强检测效果,请在输入列表中加入端口。

参考资料

  • https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  • https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2

免责声明

请自行承担使用风险。对于你在未拥有或未经授权扫描的基础设施上进行的非法活动,我概不负责。

分享此项目

Share on Twitter Share on LinkedIn Share via Email

联系

如有任何问题,欢迎通过 Signal 联系我。

下载工具