Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-35273
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

عرض المستودع
23منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-35273 - تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في Oracle PeopleSoft PeopleTools

صورة ChatGPT 12 يونيو 2026، 10:20:02 صباحًا

Severity CVSS Vendor Product CWE


⚠️ RCE حرج غير مصادق عليه في Oracle PeopleSoft PeopleTools

ثغرة أمنية تؤثر على Oracle PeopleSoft Enterprise PeopleTools تتيح للمهاجمين عن بُعد اختراق الأنظمة الضعيفة دون مصادقة.


📖 نظرة عامة

CVE-2026-35273 هي ثغرة أمنية حرجة تؤثر على مكون Updates Environment Management في Oracle PeopleSoft Enterprise PeopleTools.

يمكن استغلال الثغرة عن بُعد عبر الشبكة دون الحاجة إلى مصادقة، مما قد يؤدي إلى:

  • تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • اختراق كامل للنظام
  • وصول غير مصرح به إلى بيانات المؤسسة
  • التلاعب بالإعدادات
  • تعطيل الخدمة

🎯 معلومات الثغرة


🔥 الإصدارات المتأثرة

المنتجالإصدار
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ خصائص الهجوم

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 ناقل CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 التأثير المحتمل

قد يسمح الاستغلال الناجح للمهاجمين بما يلي:

  • تنفيذ أوامر عشوائية
  • نشر قذائف ويب
  • الوصول إلى معلومات حساسة في المؤسسة
  • تعديل إعدادات PeopleSoft
  • إنشاء حسابات إدارية مميزة
  • التحرك جانبيًا عبر البيئة
  • التسبب في انقطاع الخدمات

📸 عرض توضيحي

CVE-2026-35273

🔍 فرص الكشف

يجب على فرق الأمان مراقبة ما يلي:

طلبات HTTP مشبوهة

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

مراقبة العمليات

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

مراقبة الملفات

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

مؤشرات الشبكة

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ التخفيف

الإجراءات الفورية

1. تطبيق تحديثات أمان Oracle

تحديث PeopleTools إلى الإصدار الثابت من Oracle.

2. تقييد الوصول

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. تمكين المراقبة

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. إجراء الصيد التهديدي

البحث عن:

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 ملخص فني


📚 المراجع

  • Oracle Security Alert
  • NIST NVD Entry
  • Oracle Critical Patch Advisory

⚠️ إخلاء مسؤولية

تم توفير هذا المستودع للأغراض التالية:

  • الوعي الأمني
  • البحث الدفاعي
  • هندسة الكشف
  • التحضير للاستجابة للحوادث

ليس المقصود منه تسهيل الوصول غير المصرح به أو استغلال الأنظمة.


🔴 خطورة حرجة - CVSS 9.8

قم بالتحديث فورًا

Oracle PeopleSoft PeopleTools — CVE-2026-35273

تنزيل الأداة
الخاصيةالقيمة
CVECVE-2026-35273
البائعOracle
المنتجPeopleSoft Enterprise PeopleTools
الخطورةحرجة
CVSS v3.19.8
CWECWE-306
ناقل الهجومشبكة
المصادقةغير مطلوبة
تفاعل المستخدملا شيء
التأثيرتنفيذ التعليمات البرمجية عن بُعد
الفئةالتفاصيل
نوع الثغرةنقص المصادقة
CWECWE-306
التعرضعن بُعد
قابلية الاستغلالعالية
المصادقة المطلوبةلا
الامتيازات المطلوبةلا
تفاعل المستخدملا