Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-35273
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

リポジトリを見る
232ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools 未認証リモートコード実行

ChatGPT画像 2026年6月12日 10時20分02秒

Severity CVSS Vendor Product CWE


⚠️ Oracle PeopleSoft PeopleTools における重大な未認証RCE

Oracle PeopleSoft Enterprise PeopleTools に影響を与える脆弱性であり、リモートの攻撃者が認証なしで脆弱なシステムを侵害することを可能にします。


📖 概要

CVE-2026-35273 は、Oracle PeopleSoft Enterprise PeopleTools の Updates Environment Management コンポーネントに影響を与える深刻な脆弱性です。

この脆弱性は、ネットワーク経由で認証なしにリモートから悪用される可能性があり、以下の結果をもたらす恐れがあります:

  • リモートコード実行 (RCE)
  • システムの完全な侵害
  • エンタープライズデータへの不正アクセス
  • 設定の改ざん
  • サービスの中断

🎯 脆弱性情報


🔥 影響を受けるバージョン

製品バージョン
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ 攻撃特性

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 CVSSベクトル

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 潜在的な影響

悪用に成功した場合、攻撃者は以下のことを行える可能性があります:

  • 任意のコマンドの実行
  • Webシェルの展開
  • 機密性の高いエンタープライズ情報へのアクセス
  • PeopleSoft 設定の変更
  • 特権管理アカウントの作成
  • 環境内での水平移動
  • サービスの停止を引き起こす

📸 デモ

CVE-2026-35273

🔍 検出の機会

セキュリティチームは以下を監視する必要があります:

不審なHTTPリクエスト

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

プロセス監視

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

ファイル監視

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

ネットワーク指標

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ 緩和策

即時対応

1. Oracle セキュリティアップデートの適用

PeopleTools を Oracle の修正リリースに更新してください。

2. アクセスの制限

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. 監視の有効化

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. 脅威ハンティングの実施

以下を検索:

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 技術概要


📚 参考情報

  • Oracle セキュリティアラート
  • NIST NVD エントリ
  • Oracle クリティカルパッチ勧告

⚠️ 免責事項

このリポジトリは以下を目的として提供されています:

  • セキュリティ啓発
  • 防御的研究
  • 検出エンジニアリング
  • インシデント対応準備

システムへの不正アクセスや悪用を促進する意図はありません。


🔴 重大な深刻度 - CVSS 9.8

直ちにパッチを適用してください

Oracle PeopleSoft PeopleTools — CVE-2026-35273

ツールをダウンロード
プロパティ値
CVECVE-2026-35273
ベンダーOracle
製品PeopleSoft Enterprise PeopleTools
深刻度重大
CVSS v3.19.8
CWECWE-306
攻撃元ネットワーク
認証不要
ユーザー操作なし
影響リモートコード実行
カテゴリ詳細
脆弱性の種類認証欠如
CWECWE-306
露出リモート
悪用可能性高
認証の必要性いいえ
必要な権限いいえ
ユーザー操作いいえ