
Oracle PeopleSoft पर मनमानी फ़ाइल पठन (arbitrary file read) का उपयोग करके RCE (रिमोट कोड निष्पादन) प्राप्त करना
CVE-2023-22047 oracle-peoplesoft पर बिना प्रमाणीकरण के फ़ाइल पढ़ने की भेद्यता है। हालाँकि, एक उन्नत हमलावर इस भेद्यता का उपयोग करके दूरस्थ कोड निष्पादन (RCE) कर सकता है।
peoplesoft एप्लिकेशन "Portal.war" में, सर्वलेट "WSRP Consumer ResourceProxy" किसी भी होस्ट पर फ़ाइलें पढ़ने और अनुरोध (SSRF) करने की क्षमता सक्षम करता है।
इस भेद्यता के साथ, हमलावर प्रभावित सर्वर पर आसानी से दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं, जो दर्शाता है कि वास्तविक गंभीरता निर्धारित CVSS स्कोर से अधिक है।
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

डिफ़ॉल्ट रूप से, Oracle PeopleSoft WebLogic पर RESTful Management Services को सक्षम करता है। इसलिए, SSRF भेद्यता का लाभ उठाकर, हमलावर आसानी से पूर्ण HTTP प्रतिक्रियाएँ प्राप्त कर सकते हैं, जिससे अंततः वे दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं।
चरण 1: weblogic सर्वर का SerializedSystemIni.dat और credentials पढ़ें। कच्चा सीक्रेट प्राप्त करने के लिए इसे डिक्रिप्ट करें।
चरण 2: weblogic पर webshell तैनात करने के लिए RESTAPI Management का उपयोग करें

शुरुआत में, मैंने यह भेद्यता ZDI को सबमिट की, लेकिन दुर्भाग्यवश, उन्हें इस उत्पाद में कोई दिलचस्पी नहीं थी 🥲। काफी समय बाद, मैंने इसे सीधे Oracle को रिपोर्ट किया, लेकिन इसे CVE-2023-22047 के डुप्लिकेट के रूप में चिह्नित कर दिया गया।
इसके केवल 7.5 CVSS स्कोर के बावजूद, यह भेद्यता अत्यंत गंभीर है, क्योंकि हमलावर इसका शोषण करके बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं।