## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZHERT-LAB-CVE-2025-61882-CVE-2025-61884
# CVE-2025-61882 & CVE-2025-61884
_**AGGIORNAMENTO: Oracle ha appena divulgato una nuova vulnerabilità CVE-2025-61884, lo script di rilevamento per tale vulnerabilità può essere trovato in questo repository o originalmente qui:https://gist.github.com/rxerium/6c70bc6b72fc0d1365c85937d35d9550.**_
Come citato dall'avviso di sicurezza di Oracle:
> Questo avviso di sicurezza affronta la vulnerabilità CVE-2025-61882 in Oracle E-Business Suite. Questa vulnerabilità è sfruttabile da remoto senza autenticazione, cioè può essere sfruttata attraverso una rete senza la necessità di un nome utente e di una password. Se sfruttata con successo, questa vulnerabilità può portare all'esecuzione di codice in remoto.
## Come funziona questo metodo di rilevamento?
Questo modello di rilevamento delle vulnerabilità rileva le istanze di Oracle E-Business Suite vulnerabili a CVE-2025-61882 verificando se la pagina contiene il testo "E-Business Suite Home Page" e confrontando la data dell'intestazione Last-Modified con il 4 ottobre 2025. Se la data Last-Modified è precedente al 4 ottobre 2025 (timestamp Unix 1759602752), indica che l'istanza non è stata aggiornata ed è potenzialmente vulnerabile alla vulnerabilità in questione.
## Come eseguo questo script?
1. Scarica Nuclei da qui
2. Copia il modello sul tuo sistema locale
3. Esegui il seguente comando: `nuclei -u https://yourHost.com:<port> -t template.yaml`
_**Per un rilevamento avanzato, includere le porte nell'elenco di input.**_
## Riferimenti
* https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
* https://www.shodan.io/search?query=html%3A%22OA_HTML%22&page=2
## Esclusione di responsabilitĂ
Usa a tuo rischio e pericolo: non sarò responsabile di attività illegali che conduci su infrastrutture che non possiedi o per le quali non hai il permesso di eseguire scansioni.
## Condividi questo progetto
  
* * *
## Contatti
Sentiti libero di contattarmi via Signal se hai domande.