Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-35273
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Voir le dépôt
23il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools : Exécution de code à distance non authentifiée

Image ChatGPT du 12 juin 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE critique non authentifiée dans Oracle PeopleSoft PeopleTools

Une vulnérabilité affectant Oracle PeopleSoft Enterprise PeopleTools qui permet à des attaquants distants de compromettre des systèmes vulnérables sans authentification.


📖 Aperçu

CVE-2026-35273 est une vulnérabilité critique affectant le composant Updates Environment Management d'Oracle PeopleSoft Enterprise PeopleTools.

La vulnérabilité peut être exploitée à distance sur le réseau sans authentification, pouvant entraîner :

Télécharger l’outil
  • Exécution de code à distance (RCE)
  • Compromission complète du système
  • Accès non autorisé aux données de l'entreprise
  • Manipulation de la configuration
  • Interruption de service

🎯 Informations sur la vulnérabilité

PropriétéValeur
CVECVE-2026-35273
FournisseurOracle
ProduitPeopleSoft Enterprise PeopleTools
SévéritéCritique
CVSS v3.19.8
CWECWE-306
Vecteur d'attaqueRéseau
AuthentificationNon requise
Interaction utilisateurAucune
ImpactExécution de code à distance

🔥 Versions affectées

ProduitVersion
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Caractéristiques de l'attaque

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 Vecteur CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impact potentiel

Une exploitation réussie peut permettre aux attaquants de :

  • Exécuter des commandes arbitraires
  • Déployer des web shells
  • Accéder à des informations sensibles de l'entreprise
  • Modifier les configurations PeopleSoft
  • Créer des comptes administratifs privilégiés
  • Se déplacer latéralement dans l'environnement
  • Provoquer des interruptions de service

📸 Démonstration

CVE-2026-35273

🔍 Opportunités de détection

Les équipes de sécurité doivent surveiller :

Requêtes HTTP suspectes

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

Surveillance des processus

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Surveillance des fichiers

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Indicateurs réseau

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ Atténuation

Actions immédiates

1. Appliquer les mises à jour de sécurité Oracle

Mettre à jour PeopleTools vers la version corrigée d'Oracle.

2. Restreindre l'accès

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. Activer la surveillance

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. Effectuer une chasse aux menaces

Rechercher :

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 Résumé technique

CatégorieDétails
Type de vulnérabilitéAuthentification manquante
CWECWE-306
ExpositionÀ distance
ExploitabilitéÉlevée
Authentification requiseNon
Privilèges requisNon
Interaction utilisateurNon

📚 Références

  • Alerte de sécurité Oracle
  • Entrée NIST NVD
  • Avis de correctif critique Oracle

⚠️ Avis de non-responsabilité

Ce dépôt est fourni pour :

  • Sensibilisation à la sécurité
  • Recherche défensive
  • Ingénierie de détection
  • Préparation à la réponse aux incidents

Il n'est pas destiné à faciliter l'accès non autorisé ou l'exploitation de systèmes.


🔴 Sévérité critique - CVSS 9.8

Corriger immédiatement

Oracle PeopleSoft PeopleTools — CVE-2026-35273