Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-35273
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Vedi Repository
233 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools Esecuzione Remota di Codice non Autenticata

Immagine ChatGPT 12 Giu 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE Critica non Autenticata in Oracle PeopleSoft PeopleTools

Una vulnerabilità che colpisce Oracle PeopleSoft Enterprise PeopleTools che consente a aggressori remoti di compromettere i sistemi vulnerabili senza autenticazione.


📖 Panoramica

CVE-2026-35273 è una vulnerabilità critica che colpisce il componente Updates Environment Management di Oracle PeopleSoft Enterprise PeopleTools.

La vulnerabilità può essere sfruttata da remoto attraverso la rete senza autenticazione, con il potenziale risultato di:

Scarica lo strumento
  • Esecuzione Remota di Codice (RCE)
  • Compromissione completa del sistema
  • Accesso non autorizzato ai dati aziendali
  • Manipolazione della configurazione
  • Interruzione del servizio

🎯 Informazioni sulla Vulnerabilità

ProprietàValore
CVECVE-2026-35273
VendorOracle
ProdottoPeopleSoft Enterprise PeopleTools
GravitàCritica
CVSS v3.19.8
CWECWE-306
Vettore di attaccoRete
AutenticazioneNon richiesta
Interazione utenteNessuna
ImpattoEsecuzione Remota di Codice

🔥 Versioni Affette

ProdottoVersione
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Caratteristiche dell'Attacco

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 Vettore CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impatto Potenziale

Lo sfruttamento riuscito può consentire agli aggressori di:

  • Eseguire comandi arbitrari
  • Distribuire web shell
  • Accedere a informazioni aziendali sensibili
  • Modificare le configurazioni di PeopleSoft
  • Creare account amministrativi privilegiati
  • Muoversi lateralmente nell'ambiente
  • Causare interruzioni del servizio

📸 Demo

CVE-2026-35273

🔍 Opportunità di Rilevamento

I team di sicurezza dovrebbero monitorare per:

Richieste HTTP Sospette

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

Monitoraggio dei Processi

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Monitoraggio dei File

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Indicatori di Rete

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ Mitigazione

Azioni Immediatamente

1. Applicare gli Aggiornamenti di Sicurezza Oracle

Aggiornare PeopleTools alla versione corretta di Oracle.

2. Limitare l'Accesso

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. Abilitare il Monitoraggio

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. Condurre la Caccia alle Minacce

Cercare:

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 Riepilogo Tecnico

CategoriaDettagli
Tipo di VulnerabilitàAutenticazione Mancante
CWECWE-306
EsposizioneRemota
SfruttabilitàAlta
Autenticazione RichiestaNo
Privilegi RichiestiNo
Interazione UtenteNo

📚 Riferimenti

  • Avviso di Sicurezza Oracle
  • Voce NIST NVD
  • Advisory Patch Critico Oracle

⚠️ Dichiarazione di Esclusione di Responsabilità

Questo repository è fornito per:

  • Consapevolezza della sicurezza
  • Ricerca difensiva
  • Ingegneria del rilevamento
  • Preparazione alla risposta agli incidenti

Non è inteso per facilitare l'accesso non autorizzato o lo sfruttamento dei sistemi.


🔴 Gravità Critica - CVSS 9.8

Applicare la Patch Immediatamente

Oracle PeopleSoft PeopleTools — CVE-2026-35273