Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22047 — Exploitation d'une lecture arbitraire de fichiers pour RCE sur Oracle PeopleSoft | Kitploit
Outils/GitHubGitHub/tuo4n8/cve-2023-22047
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Exploitation d'une lecture arbitraire de fichiers pour RCE sur Oracle PeopleSoft

Voir le dépôt
126il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description :

  • CVE-2023-22047 est une lecture de fichier sans authentification sur Oracle PeopleSoft. Cependant, un attaquant avancé peut utiliser cette vulnérabilité pour exécuter du code à distance.

  • Dans l'application PeopleSoft, le servlet « WSRP Consumer ResourceProxy » de « Portal.war » permet de lire des fichiers et d'effectuer des requêtes (SSRF) vers n'importe quel hôte.

  • Avec cette vulnérabilité, les attaquants peuvent facilement parvenir à une exécution de code à distance (RCE) sur le serveur affecté, ce qui indique que la sévérité réelle dépasse le score CVSS attribué.

Étapes pour l'exploitation

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

Étapes pour la RCE :

  • Par défaut, Oracle PeopleSoft active les services de gestion RESTful sur WebLogic. Par conséquent, en exploitant la vulnérabilité SSRF, les attaquants peuvent facilement récupérer des réponses HTTP complètes, ce qui leur permet finalement d'atteindre une exécution de code à distance (RCE).

  • Étape 1 : Lisez SerializedSystemIni.dat et les credentials du serveur WebLogic. Déchiffrez-le pour obtenir la clé secrète brute.

  • Étape 2 : Utilisez RESTAPI Management pour déployer un webshell sur WebLogic.

unauthen-rce

Ancienne histoire :

  • Initialement, j'ai soumis cette vulnérabilité à ZDI, mais malheureusement, ils n'étaient pas intéressés par ce produit 🥲. Après longtemps, je l'ai signalée directement à Oracle, mais elle a été marquée comme un doublon de CVE-2023-22047.

  • Malgré son score CVSS de seulement 7,5, cette vulnérabilité est extrêmement critique, car les attaquants peuvent l'exploiter pour parvenir à une exécution de code à distance (RCE) sans authentification.

Télécharger l’outil