Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-35273
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

रिपॉजिटरी देखें
232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools अनप्रमाणित दूरस्थ कोड निष्पादन

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Oracle PeopleSoft PeopleTools में गंभीर अनप्रमाणित RCE

एक भेद्यता जो Oracle PeopleSoft Enterprise PeopleTools को प्रभावित करती है, जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के संवेदनशील प्रणालियों से समझौता करने की अनुमति देती है।


📖 अवलोकन

CVE-2026-35273 Oracle PeopleSoft Enterprise PeopleTools के Updates Environment Management घटक को प्रभावित करने वाली एक गंभीर भेद्यता है।

इस भेद्यता का नेटवर्क पर बिना प्रमाणीकरण के दूरस्थ रूप से शोषण किया जा सकता है, जिसके परिणामस्वरूप संभावित रूप से हो सकता है:

  • दूरस्थ कोड निष्पादन (RCE)
  • पूर्ण सिस्टम समझौता
  • उद्यम डेटा तक अनधिकृत पहुंच
  • कॉन्फ़िगरेशन हेरफेर
  • सेवा व्यवधान

🎯 भेद्यता जानकारी


🔥 प्रभावित संस्करण

उत्पादसंस्करण
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ आक्रमण विशेषताएँ

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 CVSS वेक्टर

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 संभावित प्रभाव

सफल शोषण हमलावरों को अनुमति दे सकता है:

  • मनमानी कमांड निष्पादित करना
  • वेब शैल तैनात करना
  • संवेदनशील उद्यम जानकारी तक पहुंचना
  • PeopleSoft कॉन्फ़िगरेशन संशोधित करना
  • विशेषाधिकार प्राप्त प्रशासनिक खाते बनाना
  • पर्यावरण में पार्श्व रूप से स्थानांतरित होना
  • सेवा आउटेज का कारण बनना

📸 डेमो

CVE-2026-35273

🔍 पहचान के अवसर

सुरक्षा टीमों को निगरानी करनी चाहिए:

संदिग्ध HTTP अनुरोध

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

प्रक्रिया निगरानी

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

फ़ाइल निगरानी

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

नेटवर्क संकेतक

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ शमन

तत्काल कार्रवाइयाँ

1. Oracle सुरक्षा अद्यतन लागू करें

PeopleTools को Oracle के निर्धारित रिलीज़ में अपडेट करें।

2. पहुंच प्रतिबंधित करें

root@kitploit:~
✓ प्रबंधन इंटरफ़ेस तक पहुंच सीमित करें
✓ विश्वसनीय व्यवस्थापक आईपी प्रतिबंधित करें
✓ जहाँ संभव हो वीपीएन पहुंच का उपयोग करें

3. निगरानी सक्षम करें

root@kitploit:~
✓ वेब सर्वर लॉग
✓ प्रक्रिया निर्माण लॉग
✓ प्रमाणीकरण लॉग
✓ नेटवर्क टेलीमेट्री

4. खतरे की खोज करें

खोजें:

root@kitploit:~
नए व्यवस्थापक खाते
अज्ञात निर्धारित कार्य
संदिग्ध वेब फ़ाइलें
असामान्य आउटबाउंड ट्रैफ़िक

🔬 तकनीकी सारांश


📚 संदर्भ

  • Oracle सुरक्षा चेतावनी
  • NIST NVD प्रविष्टि
  • Oracle महत्वपूर्ण पैच सलाह

⚠️ अस्वीकरण

यह रिपॉजिटरी इसके लिए प्रदान की गई है:

  • सुरक्षा जागरूकता
  • रक्षात्मक अनुसंधान
  • पहचान इंजीनियरिंग
  • घटना प्रतिक्रिया तैयारी

इसका उद्देश्य सिस्टमों तक अनधिकृत पहुंच या शोषण की सुविधा प्रदान करना नहीं है।


🔴 गंभीर गंभीरता - CVSS 9.8

तुरंत पैच करें

Oracle PeopleSoft PeopleTools — CVE-2026-35273

टूल डाउनलोड करें
गुणमान
CVECVE-2026-35273
विक्रेताOracle
उत्पादPeopleSoft Enterprise PeopleTools
गंभीरतागंभीर
CVSS v3.19.8
CWECWE-306
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरणआवश्यक नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावदूरस्थ कोड निष्पादन
श्रेणीविवरण
भेद्यता प्रकारलापता प्रमाणीकरण
CWECWE-306
एक्सपोज़रदूरस्थ
शोषण क्षमताउच्च
प्रमाणीकरण आवश्यकनहीं
विशेषाधिकार आवश्यकनहीं
उपयोगकर्ता सहभागितानहीं