
Exploitation d'une lecture arbitraire de fichiers pour RCE sur Oracle PeopleSoft
CVE-2023-22047 est une lecture de fichier sans authentification sur Oracle PeopleSoft. Cependant, un attaquant avancé peut utiliser cette vulnérabilité pour exécuter du code à distance.
Dans l'application PeopleSoft, le servlet « WSRP Consumer ResourceProxy » de « Portal.war » permet de lire des fichiers et d'effectuer des requêtes (SSRF) vers n'importe quel hôte.
Avec cette vulnérabilité, les attaquants peuvent facilement parvenir à une exécution de code à distance (RCE) sur le serveur affecté, ce qui indique que la sévérité réelle dépasse le score CVSS attribué.
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

Par défaut, Oracle PeopleSoft active les services de gestion RESTful sur WebLogic. Par conséquent, en exploitant la vulnérabilité SSRF, les attaquants peuvent facilement récupérer des réponses HTTP complètes, ce qui leur permet finalement d'atteindre une exécution de code à distance (RCE).
Étape 1 : Lisez SerializedSystemIni.dat et les credentials du serveur WebLogic. Déchiffrez-le pour obtenir la clé secrète brute.
Étape 2 : Utilisez RESTAPI Management pour déployer un webshell sur WebLogic.

Initialement, j'ai soumis cette vulnérabilité à ZDI, mais malheureusement, ils n'étaient pas intéressés par ce produit 🥲. Après longtemps, je l'ai signalée directement à Oracle, mais elle a été marquée comme un doublon de CVE-2023-22047.
Malgré son score CVSS de seulement 7,5, cette vulnérabilité est extrêmement critique, car les attaquants peuvent l'exploiter pour parvenir à une exécution de code à distance (RCE) sans authentification.