Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 est une vulnérabilité critique d'inclusion locale de fichiers (LFI) non authentifiée dans Oracle PeopleSoft Enterprise PeopleTools. Cet exploit permet à un attaquant de lire des fichiers arbitraires depuis le serveur cible sans aucune authentification. | Kitploit
Outils/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsTests d'Intrusion
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 est une vulnérabilité critique d'inclusion locale de fichiers (LFI) non authentifiée dans Oracle PeopleSoft Enterprise PeopleTools. Cet exploit permet à un attaquant de lire des fichiers arbitraires depuis le serveur cible sans aucune authentification.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 5 joursPas encore vérifié
Logo 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - Exploit LFI PeopleSoft

Inclusion locale de fichier (LFI) non authentifiée dans Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 Auteur

0xTerror

0xTerror

Chercheur en sécurité | Développeur d'exploits

GitHub Twitter


📋 Description

CVE-2023-22047 est une vulnérabilité critique d'inclusion locale de fichier (LFI) non authentifiée découverte dans Oracle PeopleSoft Enterprise PeopleTools. Cet exploit permet à un attaquant de lire des fichiers arbitraires sur le serveur cible sans aucune authentification, ce qui peut conduire à l'exposition de données sensibles telles que :

  • 🔐 Fichiers de configuration système
  • 🔑 Identifiants de base de données
  • 🛡️ Identifiants administrateur WebLogic
  • 📄 Code source
  • 🌐 Variables d'environnement
  • 🔓 Hachages de mots de passe

🔍 Ce qui le rend vulnérable

Analyse de la cause racine

La vulnérabilité existe dans le composant Updates Environment Management de PeopleSoft Enterprise PeopleTools. Le défaut est déclenché par une gestion inappropriée du paramètre wsrp-url dans le point de terminaison /RP.

Détails techniques

Diagramme du flux d'attaque

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
Télécharger l’outil
AspectDétails
ComposantUpdates Environment Management
Point de terminaison/RP (Resource Provider)
Paramètrewsrp-url
Vecteur d'attaqueRequête HTTP GET
Authentification❌ Aucune requise
Type de vulnérabilitéCWE-22 : Path Traversal
Score CVSS9.8 (Critique)