Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xblackash/cve-2026-35273
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

रिपॉजिटरी देखें
233 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools अनप्रमाणित दूरस्थ कोड निष्पादन

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Oracle PeopleSoft PeopleTools में गंभीर अनप्रमाणित RCE

एक भेद्यता जो Oracle PeopleSoft Enterprise PeopleTools को प्रभावित करती है, जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के संवेदनशील प्रणालियों से समझौता करने की अनुमति देती है।


📖 अवलोकन

CVE-2026-35273 Oracle PeopleSoft Enterprise PeopleTools के Updates Environment Management घटक को प्रभावित करने वाली एक गंभीर भेद्यता है।

इस भेद्यता का नेटवर्क पर बिना प्रमाणीकरण के दूरस्थ रूप से शोषण किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से हो सकता है:

टूल डाउनलोड करें
  • दूरस्थ कोड निष्पादन (RCE)
  • पूर्ण सिस्टम समझौता
  • उद्यम डेटा तक अनधिकृत पहुंच
  • कॉन्फ़िगरेशन हेरफेर
  • सेवा व्यवधान

  • 🎯 भेद्यता जानकारी

    गुणमान
    CVECVE-2026-35273
    विक्रेताOracle
    उत्पादPeopleSoft Enterprise PeopleTools
    गंभीरतागंभीर
    CVSS v3.19.8
    CWECWE-306
    आक्रमण वेक्टरनेटवर्क
    प्रमाणीकरणआवश्यक नहीं
    उपयोगकर्ता सहभागिताकोई नहीं
    प्रभावदूरस्थ कोड निष्पादन

    🔥 प्रभावित संस्करण

    उत्पादसंस्करण
    Oracle PeopleTools8.61
    Oracle PeopleTools8.62

    ⚡ आक्रमण विशेषताएँ

    root@kitploit:~
    Attack Vector      : Network
    Attack Complexity  : Low
    Privileges Required: None
    User Interaction   : None
    Scope              : Unchanged
    Confidentiality    : High
    Integrity          : High
    Availability       : High
    

    📊 CVSS वेक्टर

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    

    🏹 संभावित प्रभाव

    सफल शोषण हमलावरों को अनुमति दे सकता है:

    • मनमानी कमांड निष्पादित करना
    • वेब शैल तैनात करना
    • संवेदनशील उद्यम जानकारी तक पहुंचना
    • PeopleSoft कॉन्फ़िगरेशन संशोधित करना
    • विशेषाधिकार प्राप्त प्रशासनिक खाते बनाना
    • पर्यावरण में पार्श्व रूप से स्थानांतरित होना
    • सेवा आउटेज का कारण बनना

    📸 डेमो

    CVE-2026-35273

    🔍 पहचान के अवसर

    सुरक्षा टीमों को निगरानी करनी चाहिए:

    संदिग्ध HTTP अनुरोध

    root@kitploit:~
    Unexpected requests targeting:
    - Environment Management endpoints
    - Update services
    - Administrative interfaces
    

    प्रक्रिया निगरानी

    root@kitploit:~
    cmd.exe
    powershell.exe
    bash
    sh
    python
    perl
    

    फ़ाइल निगरानी

    root@kitploit:~
    .jsp
    .php
    .asp
    .aspx
    .war
    .jar
    

    नेटवर्क संकेतक

    root@kitploit:~
    Unexpected outbound connections
    Reverse shell behavior
    Beaconing activity
    

    🛡️ शमन

    तत्काल कार्रवाइयाँ

    1. Oracle सुरक्षा अद्यतन लागू करें

    PeopleTools को Oracle के निर्धारित रिलीज़ में अपडेट करें।

    2. पहुंच प्रतिबंधित करें

    root@kitploit:~
    ✓ प्रबंधन इंटरफ़ेस तक पहुंच सीमित करें
    ✓ विश्वसनीय व्यवस्थापक आईपी प्रतिबंधित करें
    ✓ जहाँ संभव हो वीपीएन पहुंच का उपयोग करें
    

    3. निगरानी सक्षम करें

    root@kitploit:~
    ✓ वेब सर्वर लॉग
    ✓ प्रक्रिया निर्माण लॉग
    ✓ प्रमाणीकरण लॉग
    ✓ नेटवर्क टेलीमेट्री
    

    4. खतरे की खोज करें

    खोजें:

    root@kitploit:~
    नए व्यवस्थापक खाते
    अज्ञात निर्धारित कार्य
    संदिग्ध वेब फ़ाइलें
    असामान्य आउटबाउंड ट्रैफ़िक
    

    🔬 तकनीकी सारांश

    श्रेणीविवरण
    भेद्यता प्रकारलापता प्रमाणीकरण
    CWECWE-306
    एक्सपोज़रदूरस्थ
    शोषण क्षमताउच्च
    प्रमाणीकरण आवश्यकनहीं
    विशेषाधिकार आवश्यकनहीं
    उपयोगकर्ता सहभागितानहीं

    📚 संदर्भ

    • Oracle सुरक्षा चेतावनी
    • NIST NVD प्रविष्टि
    • Oracle महत्वपूर्ण पैच सलाह

    ⚠️ अस्वीकरण

    यह रिपॉजिटरी इसके लिए प्रदान की गई है:

    • सुरक्षा जागरूकता
    • रक्षात्मक अनुसंधान
    • पहचान इंजीनियरिंग
    • घटना प्रतिक्रिया तैयारी

    इसका उद्देश्य सिस्टमों तक अनधिकृत पहुंच या शोषण की सुविधा प्रदान करना नहीं है।


    🔴 गंभीर गंभीरता - CVSS 9.8

    तुरंत पैच करें

    Oracle PeopleSoft PeopleTools — CVE-2026-35273