
Aprovechando la lectura arbitraria de archivos para RCE en Oracle PeopleSoft
CVE-2023-22047 es una lectura de archivos sin autenticación en Oracle PeopleSoft. Sin embargo, un atacante avanzado puede usar esta vulnerabilidad para ejecutar código remoto.
En la aplicación PeopleSoft "Portal.war", el servlet "WSRP Consumer ResourceProxy" permite leer archivos y realizar solicitudes (SSRF) a cualquier host.
Con esta vulnerabilidad, los atacantes pueden lograr fácilmente Ejecución Remota de Código (RCE) en el servidor afectado, lo que indica que la gravedad real supera la puntuación CVSS asignada.
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

Por defecto, Oracle PeopleSoft activa los Servicios de Gestión RESTful en WebLogic. Por lo tanto, aprovechando la vulnerabilidad SSRF, los atacantes pueden recuperar fácilmente respuestas HTTP completas, lo que finalmente les permite lograr Ejecución Remota de Código (RCE).
Paso 1: Leer SerializedSystemIni.dat y credentials del servidor WebLogic. Descifrarlo para obtener la clave secreta en bruto.
Paso 2: Usar RESTAPI Management para desplegar una webshell en WebLogic

Inicialmente, envié esta vulnerabilidad a ZDI, pero desafortunadamente no estaban interesados en este producto 🥲. Después de mucho tiempo, la reporté directamente a Oracle, pero fue marcada como duplicado de CVE-2023-22047.
A pesar de su puntuación CVSS de solo 7.5, esta vulnerabilidad es extremadamente crítica, ya que los atacantes pueden explotarla para lograr Ejecución Remota de Código (RCE) sin autenticación.