Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 は、Oracle PeopleSoft Enterprise PeopleTools における、認証を必要としない重大な Local File Inclusion (LFI) 脆弱性です。このエクスプロイトにより、攻撃者は認証なしでターゲットサーバー上の任意のファイルを読み取ることができます。 | Kitploit
ツール/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集ペネトレーションテスト
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 は、Oracle PeopleSoft Enterprise PeopleTools における、認証を必要としない重大な Local File Inclusion (LFI) 脆弱性です。このエクスプロイトにより、攻撃者は認証なしでターゲットサーバー上の任意のファイルを読み取ることができます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5日前未レビュー
0xTerror Logo CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - PeopleSoft LFI エクスプロイト

Oracle PeopleSoft Enterprise PeopleTools における未認証のローカルファイルインクルージョン (LFI)

GitHub stars GitHub forks GitHub license Python


👨‍💻 著者

0xTerror

0xTerror

セキュリティ研究者 | エクスプロイト開発者

GitHub Twitter


📋 説明

CVE-2023-22047 は、Oracle PeopleSoft Enterprise PeopleTools で発見された深刻な未認証のローカルファイルインクルージョン (LFI) 脆弱性です。このエクスプロイトにより、攻撃者は認証なしでターゲットサーバー上の任意のファイルを読み取ることができ、以下のような機密データが漏えいする可能性があります:

  • 🔐 システム設定ファイル
  • 🔑 データベース認証情報
  • 🛡️ WebLogic 管理者認証情報
  • 📄 ソースコード
  • 🌐 環境変数
  • 🔓 パスワードハッシュ

🔍 脆弱性の原因

根本原因の分析

この脆弱性は、PeopleSoft Enterprise PeopleTools の Updates Environment Management コンポーネントに存在します。この欠陥は、/RP エンドポイントの wsrp-url パラメータの不適切な処理によって引き起こされます。

技術的詳細

攻撃フロー図

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
ツールをダウンロード
項目詳細
コンポーネントUpdates Environment Management
エンドポイント/RP (Resource Provider)
パラメータwsrp-url
攻撃ベクターHTTP GET リクエスト
認証❌ 不要
脆弱性タイプCWE-22: パストラバーサル
CVSS スコア9.8 (重大)