Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22047 — Oracle PeopleSoft पर मनमानी फ़ाइल पठन (arbitrary file read) का उपयोग करके RCE (रिमोट कोड निष्पादन) प्राप्त करना | Kitploit
उपकरण/GitHubGitHub/tuo4n8/cve-2023-22047
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Oracle PeopleSoft पर मनमानी फ़ाइल पठन (arbitrary file read) का उपयोग करके RCE (रिमोट कोड निष्पादन) प्राप्त करना

रिपॉजिटरी देखें
1261 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण:

  • CVE-2023-22047 oracle-peoplesoft पर बिना प्रमाणीकरण के फ़ाइल पढ़ने की भेद्यता है। हालाँकि, एक उन्नत हमलावर इस भेद्यता का उपयोग करके दूरस्थ कोड निष्पादन (RCE) कर सकता है।

  • peoplesoft एप्लिकेशन "Portal.war" में, सर्वलेट "WSRP Consumer ResourceProxy" किसी भी होस्ट पर फ़ाइलें पढ़ने और अनुरोध (SSRF) करने की क्षमता सक्षम करता है।

  • इस भेद्यता के साथ, हमलावर प्रभावित सर्वर पर आसानी से दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं, जो दर्शाता है कि वास्तविक गंभीरता निर्धारित CVSS स्कोर से अधिक है।

एक्सप्लॉइट के चरण

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

RCE के चरण:

  • डिफ़ॉल्ट रूप से, Oracle PeopleSoft WebLogic पर RESTful Management Services को सक्षम करता है। इसलिए, SSRF भेद्यता का लाभ उठाकर, हमलावर आसानी से पूर्ण HTTP प्रतिक्रियाएँ प्राप्त कर सकते हैं, जिससे अंततः वे दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

  • चरण 1: weblogic सर्वर का SerializedSystemIni.dat और credentials पढ़ें। कच्चा सीक्रेट प्राप्त करने के लिए इसे डिक्रिप्ट करें।

  • चरण 2: weblogic पर webshell तैनात करने के लिए RESTAPI Management का उपयोग करें

unauthen-rce

पुरानी कहानी:

  • शुरुआत में, मैंने यह भेद्यता ZDI को सबमिट की, लेकिन दुर्भाग्यवश, उन्हें इस उत्पाद में कोई दिलचस्पी नहीं थी 🥲। काफी समय बाद, मैंने इसे सीधे Oracle को रिपोर्ट किया, लेकिन इसे CVE-2023-22047 के डुप्लिकेट के रूप में चिह्नित कर दिया गया।

  • इसके केवल 7.5 CVSS स्कोर के बावजूद, यह भेद्यता अत्यंत गंभीर है, क्योंकि हमलावर इसका शोषण करके बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकते हैं।

टूल डाउनलोड करें