Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22047 — Aprovechando la lectura arbitraria de archivos para RCE en Oracle PeopleSoft | Kitploit
Herramientas/GitHubGitHub/tuo4n8/cve-2023-22047
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Aprovechando la lectura arbitraria de archivos para RCE en Oracle PeopleSoft

Ver Repositorio
126hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción:

  • CVE-2023-22047 es una lectura de archivos sin autenticación en Oracle PeopleSoft. Sin embargo, un atacante avanzado puede usar esta vulnerabilidad para ejecutar código remoto.

  • En la aplicación PeopleSoft "Portal.war", el servlet "WSRP Consumer ResourceProxy" permite leer archivos y realizar solicitudes (SSRF) a cualquier host.

  • Con esta vulnerabilidad, los atacantes pueden lograr fácilmente Ejecución Remota de Código (RCE) en el servidor afectado, lo que indica que la gravedad real supera la puntuación CVSS asignada.

Pasos para explotar

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

Pasos para RCE:

  • Por defecto, Oracle PeopleSoft activa los Servicios de Gestión RESTful en WebLogic. Por lo tanto, aprovechando la vulnerabilidad SSRF, los atacantes pueden recuperar fácilmente respuestas HTTP completas, lo que finalmente les permite lograr Ejecución Remota de Código (RCE).

  • Paso 1: Leer SerializedSystemIni.dat y credentials del servidor WebLogic. Descifrarlo para obtener la clave secreta en bruto.

  • Paso 2: Usar RESTAPI Management para desplegar una webshell en WebLogic

unauthen-rce

Historia anterior:

  • Inicialmente, envié esta vulnerabilidad a ZDI, pero desafortunadamente no estaban interesados en este producto 🥲. Después de mucho tiempo, la reporté directamente a Oracle, pero fue marcada como duplicado de CVE-2023-22047.

  • A pesar de su puntuación CVSS de solo 7.5, esta vulnerabilidad es extremadamente crítica, ya que los atacantes pueden explotarla para lograr Ejecución Remota de Código (RCE) sin autenticación.

Descargar herramienta