Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 es una vulnerabilidad crítica de inclusión local de archivos (LFI) no autenticada en Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite a un atacante leer archivos arbitrarios del servidor objetivo sin necesidad de autenticación. | Kitploit
Herramientas/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de InformaciónPruebas de Penetración
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 es una vulnerabilidad crítica de inclusión local de archivos (LFI) no autenticada en Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite a un atacante leer archivos arbitrarios del servidor objetivo sin necesidad de autenticación.

Ver Repositorio
18hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Logo 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - Exploit LFI de PeopleSoft

Inclusión de Archivos Locales (LFI) sin autenticación en Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 Autor

0xTerror

0xTerror

Investigador de Seguridad | Desarrollador de Exploits

GitHub Twitter


📋 Descripción

CVE-2023-22047 es una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) sin autenticación descubierta en Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite a un atacante leer archivos arbitrarios del servidor objetivo sin autenticación, lo que puede provocar la exposición de datos sensibles como:

  • 🔐 Archivos de configuración del sistema
  • 🔑 Credenciales de base de datos
  • 🛡️ Credenciales de administrador de WebLogic
  • 📄 Código fuente
  • 🌐 Variables de entorno
  • 🔓 Hashes de contraseñas

🔍 Qué Lo Hace Vulnerable

Análisis de la Causa Raíz

La vulnerabilidad existe en el componente Updates Environment Management de PeopleSoft Enterprise PeopleTools. La falla se desencadena por el manejo inadecuado del parámetro wsrp-url en el endpoint /RP.

Desglose Técnico

AspectoDetalles
ComponenteUpdates Environment Management
Endpoint/RP (Resource Provider)
Parámetrowsrp-url
Vector de AtaqueSolicitud HTTP GET
Autenticación❌ No requerida
Tipo de VulnerabilidadCWE-22: Path Traversal
Puntuación CVSS9.8 (Crítico)

Diagrama de Flujo del Ataque

graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
Descargar herramienta