Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-35273
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Repository anzeigen
23vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools Nicht authentifizierte Remotecodeausführung

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Kritische nicht authentifizierte RCE in Oracle PeopleSoft PeopleTools

Eine Sicherheitslücke, die Oracle PeopleSoft Enterprise PeopleTools betrifft und es entfernten Angreifern ermöglicht, verwundbare Systeme ohne Authentifizierung zu kompromittieren.


📖 Überblick

CVE-2026-35273 ist eine kritische Sicherheitslücke, die die Komponente Updates Environment Management von Oracle PeopleSoft Enterprise PeopleTools betrifft.

Die Schwachstelle kann remote über das Netzwerk ohne Authentifizierung ausgenutzt werden und könnte Folgendes zur Folge haben:

  • Remotecodeausführung (RCE)
  • Vollständige Systemkompromittierung
  • Unbefugter Zugriff auf Unternehmensdaten
  • Manipulation von Konfigurationen
  • Dienstunterbrechung

🎯 Informationen zur Schwachstelle


🔥 Betroffene Versionen

ProduktVersion
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Angriffsmerkmale

root@kitploit:~
Angriffsvektor        : Netzwerk
Angriffskomplexität   : Niedrig
Erforderliche Rechte  : Keine
Benutzerinteraktion   : Keine
Scope                 : Unverändert
Vertraulichkeit       : Hoch
Integrität            : Hoch
Verfügbarkeit         : Hoch

📊 CVSS-Vektor

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Potenzielle Auswirkungen

Eine erfolgreiche Ausnutzung könnte Angreifern Folgendes ermöglichen:

  • Ausführen beliebiger Befehle
  • Bereitstellen von Webshells
  • Zugreifen auf vertrauliche Unternehmensinformationen
  • Ändern von PeopleSoft-Konfigurationen
  • Erstellen privilegierter Administratorkonten
  • Seitwärtsbewegung in der Umgebung
  • Verursachen von Dienstausfällen

📸 Demo

CVE-2026-35273

🔍 Erkennungsmöglichkeiten

Sicherheitsteams sollten auf Folgendes achten:

Verdächtige HTTP-Anfragen

root@kitploit:~
Unerwartete Anfragen, die auf Folgendes abzielen:
- Endpunkte des Environment Managements
- Updates-Dienste
- Administrative Schnittstellen

Prozessüberwachung

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Dateiüberwachung

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Netzwerkindikatoren

root@kitploit:~
Unerwartete ausgehende Verbindungen
Reverse-Shell-Verhalten
Beaconing-Aktivität

🛡️ Schadensbegrenzung

Sofortmaßnahmen

1. Oracle-Sicherheitsupdates anwenden

Aktualisieren Sie PeopleTools auf die von Oracle bereitgestellte Version.

2. Zugriff beschränken

root@kitploit:~
✓ Zugriff auf Verwaltungsschnittstellen einschränken
✓ Zugriff auf vertrauenswürdige Administrator-IPs beschränken
✓ Nach Möglichkeit VPN-Zugriff verwenden

3. Überwachung aktivieren

root@kitploit:~
✓ Webserver-Protokolle
✓ Prozesserstellungsprotokolle
✓ Authentifizierungsprotokolle
✓ Netzwerktelemetrie

4. Bedrohungsjagd durchführen

Suchen Sie nach:

root@kitploit:~
Neuen Administratorkonten
Unbekannten geplanten Aufgaben
Verdächtigen Webdateien
Ungewöhnlichem ausgehenden Datenverkehr

🔬 Technische Zusammenfassung


📚 Referenzen

  • Oracle-Sicherheitswarnung
  • NIST NVD-Eintrag
  • Oracle Critical Patch Advisory

⚠️ Haftungsausschluss

Dieses Repository dient folgenden Zwecken:

  • Sicherheitsbewusstsein
  • Defensive Forschung
  • Erkennungsentwicklung
  • Vorbereitung auf Incident Response

Es ist nicht dazu bestimmt, unbefugten Zugriff oder die Ausnutzung von Systemen zu erleichtern.


🔴 Kritischer Schweregrad - CVSS 9.8

Sofort patchen

Oracle PeopleSoft PeopleTools — CVE-2026-35273

Tool herunterladen
EigenschaftWert
CVECVE-2026-35273
AnbieterOracle
ProduktPeopleSoft Enterprise PeopleTools
SchweregradKritisch
CVSS v3.19.8
CWECWE-306
AngriffsvektorNetzwerk
AuthentifizierungNicht erforderlich
BenutzerinteraktionKeine
AuswirkungRemotecodeausführung
KategorieDetails
SchwachstellentypFehlende Authentifizierung
CWECWE-306
ExponierungRemote
AusnutzbarkeitHoch
Authentifizierung erforderlichNein
Rechte erforderlichNein
BenutzerinteraktionNein