
استغلال قراءة ملف عشوائي لـ RCE على Oracle PeopleSoft
CVE-2023-22047 هو قراءة ملف بدون مصادقة على أوراكل بيبل سوفت. ومع ذلك، يمكن للمهاجم المتقدم استخدام هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد.
في تطبيق بيبل سوفت "Portal.war"، يُمكّن السيرفلت "WSRP Consumer ResourceProxy" من قراءة الملفات وإرسال طلبات (SSRF) إلى أي مضيف.
باستخدام هذه الثغرة، يمكن للمهاجمين بسهولة تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم المتأثر، مما يشير إلى أن الشدة الفعلية تتجاوز درجة CVSS المحددة.
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

بشكل افتراضي، يُفعّل أوراكل بيبل سوفت خدمات الإدارة RESTful على WebLogic. لذلك، باستخدام ثغرة SSRF، يمكن للمهاجمين بسهولة استرداد استجابات HTTP كاملة، مما يسمح لهم في النهاية بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE).
الخطوة 1: قراءة SerializedSystemIni.dat و credentials لخادم weblogic. فك تشفيرها للحصول على السر الخام.
الخطوة 2: استخدام RESTAPI Management لنشر ويب شيل على weblogic

في البداية، قدمت هذه الثغرة إلى ZDI، ولكن لسوء الحظ، لم يكونوا مهتمين بهذا المنتج 🥲. بعد وقت طويل، أبلغت بها مباشرة إلى أوراكل، ولكن تم وضع علامة عليها كمكررة لـ CVE-2023-22047.
على الرغم من أن درجة CVSS الخاصة بها هي 7.5 فقط، إلا أن هذه الثغرة خطيرة للغاية، حيث يمكن للمهاجمين استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة.