Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-22047 — Oracle PeopleSoft에서 임의 파일 읽기를 활용한 원격 코드 실행(RCE) | Kitploit
도구/GitHubGitHub/tuo4n8/cve-2023-22047
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Oracle PeopleSoft에서 임의 파일 읽기를 활용한 원격 코드 실행(RCE)

저장소 보기
1261년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Description:

  • CVE-2023-22047은 Oracle PeopleSoft에서 인증 없이 파일을 읽을 수 있는 취약점입니다. 그러나 고급 익스플로잇 공격자는 이 취약점을 사용하여 원격 코드 실행을 수행할 수 있습니다.

  • Peoplesoft 애플리케이션 "Portal.war"의 서블릿 "WSRP Consumer ResourceProxy"는 파일을 읽고 모든 호스트에 요청(SSRF)을 보낼 수 있는 기능을 제공합니다.

  • 이 취약점을 통해 공격자는 영향을 받는 서버에서 쉽게 원격 코드 실행(RCE)을 달성할 수 있으며, 이는 실제 심각도가 할당된 CVSS 점수를 초과함을 나타냅니다.

Step to Exploit

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

Step to RCE:

  • 기본적으로 Oracle PeopleSoft는 WebLogic에서 RESTful Management Services를 활성화합니다. 따라서 SSRF 취약점을 활용하여 공격자는 전체 HTTP 응답을 쉽게 검색할 수 있으며, 궁극적으로 원격 코드 실행(RCE)을 달성할 수 있습니다.

  • Step 1: WebLogic 서버의 SerializedSystemIni.dat 및 credentials를 읽습니다. 이를 복호화하여 원시 비밀을 얻습니다.

  • Step 2: RESTAPI Management를 사용하여 WebLogic에 웹쉘을 배포합니다.

unauthen-rce

Old story:

  • 처음에 이 취약점을 ZDI에 제출했지만 안타깝게도 그들은 이 제품에 관심이 없었습니다 🥲. 오랜 시간이 지난 후 Oracle에 직접 보고했지만 CVE-2023-22047의 중복으로 표시되었습니다.

  • CVSS 점수가 7.5에 불과함에도 불구하고 이 취약점은 매우 중요합니다. 공격자가 이를 악용하여 인증되지 않은 원격 코드 실행(RCE)을 달성할 수 있기 때문입니다.

도구 다운로드