Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم بقراءة أي ملفات من الخادم الهدف دون أي مصادقة. | Kitploit
أدوات/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 هي ثغرة حرجة لا تتطلب مصادقة من نوع تضمين الملفات المحلية (LFI) في Oracle PeopleSoft Enterprise PeopleTools. يسمح هذا الاستغلال لمهاجم بقراءة أي ملفات من الخادم الهدف دون أي مصادقة.

عرض المستودع
3منذ 25 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - استغلال LFI في PeopleSoft

تضمين ملفات محلي (LFI) غير مصادق عليه في Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 المؤلف

0xTerror

0xTerror

باحث أمني | مطور استغلالات

GitHub Twitter


📋 الوصف

CVE-2023-22047 هي ثغرة تضمين ملفات محلي (LFI) غير مصادق عليه حرجة تم اكتشافها في Oracle PeopleSoft Enterprise PeopleTools. تسمح هذه الأداة الاستغلالية للمهاجم بقراءة ملفات عشوائية من الخادم الهدف دون أي مصادقة، مما قد يؤدي إلى كشف بيانات حساسة مثل:

  • 🔐 ملفات إعدادات النظام
  • 🔑 بيانات اعتماد قاعدة البيانات
  • 🛡️ بيانات اعتماد مدير WebLogic
  • 📄 الكود المصدري
  • 🌐 متغيرات البيئة
  • 🔓 تجزئات كلمات المرور

🔍 ما الذي يجعلها قابلة للاستغلال

تحليل السبب الجذري

توجد الثغرة في مكوّن Updates Environment Management في PeopleSoft Enterprise PeopleTools. يحدث الخلل بسبب معالجة غير صحيحة لمعامل wsrp-url في نقطة النهاية /RP.

التفصيل التقني

الجانبالتفاصيل
المكوّنUpdates Environment Management
نقطة النهاية/RP (Resource Provider)
المعاملwsrp-url
متجه الهجومطلب HTTP GET
المصادقة❌ غير مطلوبة
نوع الثغرةCWE-22: Path Traversal
درجة CVSS9.8 (حرجة)

مخطط تدفق الهجوم

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
تنزيل الأداة