Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-35273
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

저장소 보기
232개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools 인증되지 않은 원격 코드 실행

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Oracle PeopleSoft PeopleTools의 치명적인 인증되지 않은 RCE

취약한 시스템에 대해 원격 공격자가 인증 없이 손상시킬 수 있는 Oracle PeopleSoft Enterprise PeopleTools의 취약점


📖 개요

CVE-2026-35273은 Oracle PeopleSoft Enterprise PeopleTools의 Updates Environment Management 구성 요소에 영향을 미치는 치명적인 취약점입니다.

이 취약점은 네트워크를 통해 인증 없이 원격으로 악용될 수 있으며, 다음과 같은 결과를 초래할 수 있습니다.

  • 원격 코드 실행 (RCE)
  • 완전한 시스템 손상
  • 엔터프라이즈 데이터에 대한 무단 액세스
  • 구성 조작
  • 서비스 중단

🎯 취약점 정보


🔥 영향을 받는 버전

제품버전
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ 공격 특성

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 CVSS 벡터

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 잠재적 영향

악용에 성공할 경우 공격자는 다음을 수행할 수 있습니다.

  • 임의 명령 실행
  • 웹 셸 배포
  • 민감한 엔터프라이즈 정보 액세스
  • PeopleSoft 구성 변경
  • 권한 있는 관리 계정 생성
  • 환경 내 측면 이동
  • 서비스 중단 유발

📸 데모

CVE-2026-35273

🔍 탐지 기회

보안 팀은 다음 사항을 모니터링해야 합니다.

의심스러운 HTTP 요청

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

프로세스 모니터링

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

파일 모니터링

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

네트워크 지표

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ 완화 조치

즉시 조치

1. Oracle 보안 업데이트 적용

PeopleTools를 Oracle의 수정된 릴리스로 업데이트합니다.

2. 액세스 제한

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. 모니터링 활성화

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. 위협 헌팅 수행

다음을 검색합니다.

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 기술 요약


📚 참고 자료

  • Oracle 보안 경고
  • NIST NVD 항목
  • Oracle Critical Patch Advisory

⚠️ 면책 조항

이 저장소는 다음을 위해 제공됩니다.

  • 보안 인식
  • 방어 연구
  • 탐지 엔지니어링
  • 침해 대응 준비

시스템에 대한 무단 액세스 또는 악용을 용이하게 하기 위한 것이 아닙니다.


🔴 치명적 심각도 - CVSS 9.8

즉시 패치 적용

Oracle PeopleSoft PeopleTools — CVE-2026-35273

도구 다운로드
속성값
CVECVE-2026-35273
공급업체Oracle
제품PeopleSoft Enterprise PeopleTools
심각도치명적
CVSS v3.19.8
CWECWE-306
공격 경로네트워크
인증필요 없음
사용자 상호 작용없음
영향원격 코드 실행
범주세부 사항
취약점 유형인증 누락
CWECWE-306
노출원격
악용 가능성높음
인증 필요 여부아니요
필요한 권한없음
사용자 상호 작용없음