Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-22047 — Oracle PeopleSoft における任意ファイル読み取りを悪用した RCE | Kitploit
ツール/GitHubGitHub/tuo4n8/cve-2023-22047
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Oracle PeopleSoft における任意ファイル読み取りを悪用した RCE

リポジトリを見る
1261年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明:

  • CVE-2023-22047 は、Oracle PeopleSoft における認証なしのファイル読み取り脆弱性です。ただし、高度なエクスプロイトにより、攻撃者はこの脆弱性を利用してリモートコード実行 (RCE) を実行できます。

  • PeopleSoft アプリケーションの「Portal.war」内のサーブレット「WSRP Consumer ResourceProxy」は、ファイルの読み取りと任意のホストへのリクエスト送信 (SSRF) を可能にします。

  • この脆弱性により、攻撃者は影響を受けるサーバー上で容易にリモートコード実行 (RCE) を達成でき、実際の深刻度は割り当てられた CVSS スコアを超えることを示しています。

エクスプロイト手順

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

RCE 手順:

  • デフォルトでは、Oracle PeopleSoft は WebLogic 上で RESTful Management Services を有効にしています。したがって、SSRF 脆弱性を悪用することで、攻撃者は完全な HTTP レスポンスを容易に取得でき、最終的にリモートコード実行 (RCE) を達成できます。

  • ステップ 1: WebLogic サーバーの SerializedSystemIni.dat と credentials を読み取り、復号化して生のシークレットを取得します。

  • ステップ 2: RESTAPI Management を使用して WebLogic にウェブシェルをデプロイします。

unauthen-rce

経緯:

  • 当初、この脆弱性を ZDI に提出しましたが、残念ながら彼らはこの製品に関心を示しませんでした 🥲。長い時間が経った後、Oracle に直接報告しましたが、CVE-2023-22047 の重複としてマークされました。

  • CVSS スコアがわずか 7.5 であるにもかかわらず、この脆弱性は非常に重大です。攻撃者はこれを悪用して認証なしのリモートコード実行 (RCE) を達成できるためです。

ツールをダウンロード