Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 Oracle PeopleSoft Enterprise PeopleTools में एक गंभीर बिना प्रमाणीकरण वाली Local File Inclusion (LFI) भेद्यता है। यह exploit किसी हमलावर को लक्षित सर्वर से बिना किसी प्रमाणीकरण के मनमानी फ़ाइलें पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 Oracle PeopleSoft Enterprise PeopleTools में एक गंभीर बिना प्रमाणीकरण वाली Local File Inclusion (LFI) भेद्यता है। यह exploit किसी हमलावर को लक्षित सर्वर से बिना किसी प्रमाणीकरण के मनमानी फ़ाइलें पढ़ने की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5 दिन पहलेअभी तक समीक्षित नहीं
0xTerror लोगो CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - PeopleSoft LFI एक्सप्लॉइट

Oracle PeopleSoft Enterprise PeopleTools में बिना प्रमाणीकरण के लोकल फ़ाइल समावेशन (LFI)

GitHub stars GitHub forks GitHub license Python


👨‍💻 लेखक

0xTerror

0xTerror

सुरक्षा शोधकर्ता | एक्सप्लॉइट डेवलपर

GitHub Twitter


📋 विवरण

CVE-2023-22047 एक गंभीर बिना प्रमाणीकरण वाली लोकल फ़ाइल समावेशन (LFI) भेद्यता है जो Oracle PeopleSoft Enterprise PeopleTools में पाई गई है। यह एक्सप्लॉइट एक हमलावर को बिना किसी प्रमाणीकरण के लक्षित सर्वर से किसी भी फ़ाइल को पढ़ने की अनुमति देता है, जिससे संवेदनशील डेटा जैसे निम्नलिखित के उजागर होने की संभावना बनती है:

  • 🔐 सिस्टम कॉन्फ़िगरेशन फ़ाइलें
  • 🔑 डेटाबेस क्रेडेंशियल्स
  • 🛡️ WebLogic एडमिन क्रेडेंशियल्स
  • 📄 सोर्स कोड
  • 🌐 एनवायरनमेंट वेरिएबल्स
  • 🔓 पासवर्ड हैश

🔍 इसे क्या भेद्य बनाता है

मूल कारण विश्लेषण

यह भेद्यता PeopleSoft Enterprise PeopleTools के Updates Environment Management घटक में मौजूद है। यह दोष /RP एंडपॉइंट में wsrp-url पैरामीटर के अनुचित हैंडलिंग से उत्पन्न होता है।

तकनीकी विवरण

हमला प्रवाह आरेख

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
टूल डाउनलोड करें
पहलूविवरण
घटकUpdates Environment Management
एंडपॉइंट/RP (रिसोर्स प्रोवाइडर)
पैरामीटरwsrp-url
हमला वेक्टरHTTP GET अनुरोध
प्रमाणीकरण❌ कोई आवश्यक नहीं
भेद्यता प्रकारCWE-22: पाथ ट्रैवर्सल
CVSS स्कोर9.8 (गंभीर)