Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22047 — استغلال قراءة ملف عشوائي لـ RCE على Oracle PeopleSoft | Kitploit
أدوات/GitHubGitHub/tuo4n8/cve-2023-22047
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

استغلال قراءة ملف عشوائي لـ RCE على Oracle PeopleSoft

عرض المستودع
126منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف:

  • CVE-2023-22047 هو قراءة ملف بدون مصادقة على أوراكل بيبل سوفت. ومع ذلك، يمكن للمهاجم المتقدم استخدام هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد.

  • في تطبيق بيبل سوفت "Portal.war"، يُمكّن السيرفلت "WSRP Consumer ResourceProxy" من قراءة الملفات وإرسال طلبات (SSRF) إلى أي مضيف.

  • باستخدام هذه الثغرة، يمكن للمهاجمين بسهولة تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) على الخادم المتأثر، مما يشير إلى أن الشدة الفعلية تتجاوز درجة CVSS المحددة.

خطوات الاستغلال

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

خطوات تحقيق RCE:

  • بشكل افتراضي، يُفعّل أوراكل بيبل سوفت خدمات الإدارة RESTful على WebLogic. لذلك، باستخدام ثغرة SSRF، يمكن للمهاجمين بسهولة استرداد استجابات HTTP كاملة، مما يسمح لهم في النهاية بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE).

  • الخطوة 1: قراءة SerializedSystemIni.dat و credentials لخادم weblogic. فك تشفيرها للحصول على السر الخام.

  • الخطوة 2: استخدام RESTAPI Management لنشر ويب شيل على weblogic

unauthen-rce

قصة قديمة:

  • في البداية، قدمت هذه الثغرة إلى ZDI، ولكن لسوء الحظ، لم يكونوا مهتمين بهذا المنتج 🥲. بعد وقت طويل، أبلغت بها مباشرة إلى أوراكل، ولكن تم وضع علامة عليها كمكررة لـ CVE-2023-22047.

  • على الرغم من أن درجة CVSS الخاصة بها هي 7.5 فقط، إلا أن هذه الثغرة خطيرة للغاية، حيث يمكن للمهاجمين استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة.

تنزيل الأداة