Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047은 Oracle PeopleSoft Enterprise PeopleTools의 심각한 인증되지 않은 로컬 파일 포함(LFI) 취약점입니다. 이 익스플로잇을 통해 공격자는 인증 없이 대상 서버에서 임의의 파일을 읽을 수 있습니다. | Kitploit
도구/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPenetration Testing
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047은 Oracle PeopleSoft Enterprise PeopleTools의 심각한 인증되지 않은 로컬 파일 포함(LFI) 취약점입니다. 이 익스플로잇을 통해 공격자는 인증 없이 대상 서버에서 임의의 파일을 읽을 수 있습니다.

저장소 보기
326일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
0xTerror 로고 CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - PeopleSoft LFI 익스플로잇

Oracle PeopleSoft Enterprise PeopleTools의 인증되지 않은 로컬 파일 포함(LFI)

GitHub stars GitHub forks GitHub license Python


👨‍💻 작성자

0xTerror

0xTerror

보안 연구원 | 익스플로잇 개발자

GitHub Twitter


📋 설명

CVE-2023-22047은 Oracle PeopleSoft Enterprise PeopleTools에서 발견된 치명적인 인증되지 않은 로컬 파일 포함(LFI) 취약점입니다. 이 익스플로잇을 통해 공격자는 인증 없이 대상 서버에서 임의의 파일을 읽을 수 있으며, 그 결과 다음과 같은 민감한 데이터가 노출될 수 있습니다:

  • 🔐 시스템 구성 파일
  • 🔑 데이터베이스 자격 증명
  • 🛡️ WebLogic 관리자 자격 증명
  • 📄 소스 코드
  • 🌐 환경 변수
  • 🔓 비밀번호 해시

🔍 취약점 발생 원인

근본 원인 분석

이 취약점은 PeopleSoft Enterprise PeopleTools의 Updates Environment Management 구성 요소에 존재합니다. 이 결함은 /RP 엔드포인트에서 wsrp-url 매개변수를 부적절하게 처리하여 발생합니다.

기술적 분석

항목세부 정보
구성 요소Updates Environment Management
엔드포인트/RP (리소스 공급자)
매개변수wsrp-url
공격 벡터HTTP GET 요청
인증❌ 필요 없음
취약점 유형CWE-22: 경로 탐색
CVSS 점수9.8 (치명적)

공격 흐름 다이어그램

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
도구 다운로드