Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 è una vulnerabilità critica di Local File Inclusion (LFI) non autenticata in Oracle PeopleSoft Enterprise PeopleTools. Questo exploit consente a un attaccante di leggere file arbitrari dal server di destinazione senza alcuna autenticazione. | Kitploit
Strumenti/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 è una vulnerabilità critica di Local File Inclusion (LFI) non autenticata in Oracle PeopleSoft Enterprise PeopleTools. Questo exploit consente a un attaccante di leggere file arbitrari dal server di destinazione senza alcuna autenticazione.

Vedi Repository
181 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Logo 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - Exploit LFI di PeopleSoft

Inclusione locale di file (LFI) non autenticata in Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 Autore

0xTerror

0xTerror

Ricercatore di Sicurezza | Sviluppatore di Exploit

GitHub Twitter


📋 Descrizione

CVE-2023-22047 è una vulnerabilità critica di inclusione locale di file (LFI) non autenticata scoperta in Oracle PeopleSoft Enterprise PeopleTools. Questo exploit consente a un attaccante di leggere file arbitrari dal server di destinazione senza alcuna autenticazione, portando alla potenziale esposizione di dati sensibili come:

  • 🔐 File di configurazione di sistema
  • 🔑 Credenziali del database
  • 🛡️ Credenziali di amministrazione WebLogic
  • 📄 Codice sorgente
  • 🌐 Variabili d'ambiente
  • 🔓 Hash delle password

🔍 Cosa Lo Rende Vulnerabile

Analisi della Causa Radice

La vulnerabilità risiede nel componente Updates Environment Management di PeopleSoft Enterprise PeopleTools. Il difetto viene attivato da una gestione impropria del parametro wsrp-url nell'endpoint /RP.

Analisi Tecnica

AspettoDettagli
ComponenteUpdates Environment Management
Endpoint/RP (Resource Provider)
Parametrowsrp-url
Vettore di attaccoRichiesta HTTP GET
Autenticazione❌ Non richiesta
Tipo di vulnerabilitàCWE-22: Path Traversal
Punteggio CVSS9.8 (Critico)

Diagramma del Flusso di Attacco

graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
Scarica lo strumento