Sploitus

Exploit for CVE-2025-61882-CVE-2025-61884 CVE-2025-61882 CVE-2025-61884

kitploit · 2026-08-25

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZHERT-LAB-CVE-2025-61882-CVE-2025-61884
# CVE-2025-61882 & CVE-2025-61884

_**AGGIORNAMENTO: Oracle ha appena divulgato una nuova vulnerabilità CVE-2025-61884, lo script di rilevamento per tale vulnerabilità può essere trovato in questo repository o originalmente qui:https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.**_

Come citato dall'avviso di sicurezza di Oracle:

> Questo avviso di sicurezza affronta la vulnerabilità CVE-2025-61882 in Oracle E-Business Suite. Questa vulnerabilità è sfruttabile da remoto senza autenticazione, cioè può essere sfruttata attraverso una rete senza la necessità di un nome utente e di una password. Se sfruttata con successo, questa vulnerabilità può portare all'esecuzione di codice in remoto.

## Come funziona questo metodo di rilevamento?

Questo modello di rilevamento delle vulnerabilità rileva le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-61882 verificando se la pagina contiene il testo "E-Business Suite Home Page" e confrontando la data dell'intestazione Last-Modified con il 4 ottobre 2025. Se la data Last-Modified è precedente al 4 ottobre 2025 (timestamp Unix 1759602752), indica che l'istanza non è stata aggiornata ed è potenzialmente vulnerabile alla vulnerabilità in questione.

## Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il modello sul tuo sistema locale
  3. Esegui il seguente comando: `nuclei -u https://yourHost.com:<port> -t template.yaml`



_**Per un rilevamento avanzato, includere le porte nell'elenco di input.**_

## Riferimenti

  * https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
  * https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2



## Esclusione di responsabilitĂ 

Usa a tuo rischio e pericolo: non sarò responsabile di attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di eseguire scansioni.

## Condividi questo progetto

![Share on Twitter](https://img.shields.io/badge/%F0%9F%90%A6%20Share%20on-Twitter-lightgrey?style=flat&logo=twitter&logoColor=1DA1F2) ![Share on LinkedIn](https://img.shields.io/badge/%F0%9F%92%BC%20Share%20on-LinkedIn-lightgrey?style=flat&logo=linkedin&logoColor=0077B5) ![Share via Email](https://img.shields.io/badge/%20Share%20via-Email-lightgrey?style=flat&logo=gmail&logoColor=D14836)

* * *

## Contatti

Sentiti libero di contattarmi via Signal se hai domande.