Sploitus

Exploit for CVE-2025-53072-CVE-2025-62481 CVE-2025-53072 CVE-2025-62481

kitploit · 2026-08-27

Exploit Code

MARKDOWN57 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RXERIUM-CVE-2025-53072-CVE-2025-62481
# ![Заблокировано](https://assets.kitploit.com/production/public/readmes/44443/4d313ddad16e134fb15571b9811972d6605a58c5fac664d6970d7bf4795f5464.png) CVE-2025-53072 & CVE-2025-62481

Уязвимость в продукте Oracle Marketing из состава Oracle E-Business Suite (компонент: Marketing Administration).

## ![Поиск](https://assets.kitploit.com/production/public/readmes/44443/0a93a1a8a891131edd36687f8afd01d9732caa48eb99eb3870c6b6c6ff1d09c6.png) Как работает этот метод обнаружения?

Этот шаблон Nuclei обнаруживает экземпляры Oracle E-Business Suite, уязвимые к CVE-2025-53072 и CVE-2025-62481, проверяя, указывает ли заголовок Last-Modified на дату сборки ранее 21 октября 2025 года (даты выхода патча), а также идентифицируя содержимое домашней страницы E-Business Suite и ответ со статусом 200. Обратите внимание: это скрипт для снятия отпечатка (fingerprinting), который выявляет устройства, «вероятно» уязвимые к указанным CVE, но не подтверждённо уязвимые.

## ![Ракета](https://assets.kitploit.com/production/public/readmes/44443/ff7e36d7f6f825892ff27587f94a691e55230e3de9fe8312fae2704bbc8926a3.png) Как запустить этот скрипт?

  1. Скачайте и установите Nuclei.
  2. Клонируйте этот репозиторий в вашу локальную систему.
  3. Выполните следующую команду:



root@kitploit:~
    
    
    nuclei -u <ip|fqdn> -t template.yaml
    

Или, если вы хотите просканировать список хостов, выполните:

root@kitploit:~
    
    
    nuclei -l <list.txt> -t template.yaml
    

### Пример вывода

![Скриншот 2025-10-22 в 10 27 59](https://assets.kitploit.com/production/public/readmes/44443/189b87e3897e84a2dfd643266fb00f1edc80df2e23003818d334f05cb6c42fb7.png)

## ![Книги](https://assets.kitploit.com/production/public/readmes/44443/f4eef73e2985c91764e371d1b6431f11915b26dadb11281351eb6d1a4ef2450f.png) Ссылки

  * https://www.oracle.com/security-alerts/cpuoct2025.html
  * https://github.com/projectdiscovery/nuclei



## ![Предупреждение](https://assets.kitploit.com/production/public/readmes/44443/33812284a1aca0d90dc25b3899af9f25e324631d9a9ac35798578277210f0860.png) Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.

* * *

## ![Лицензия](https://assets.kitploit.com/production/public/readmes/44443/9639b44c077d7f8a61f9a03d757ce919adccb3b9b5b3bc4da339c54526b654d0.png) Лицензия

Этот проект распространяется под лицензией MIT.

## ![Контакты](https://assets.kitploit.com/production/public/readmes/44443/80dba9339312876d9030f38b32b9e8ee60f7c6d457a7deadbee0d2da4b6499b3.png) Контакты

Если у вас есть вопросы по этому скрипту обнаружения уязвимостей, пожалуйста, свяжитесь со мной через Signal.

Если вы хотите связаться, я наиболее активен в Twitter/X и LinkedIn.