
Oracle PeopleSoft에서 임의 파일 읽기를 활용한 원격 코드 실행(RCE)
CVE-2023-22047은 Oracle PeopleSoft에서 인증 없이 파일을 읽을 수 있는 취약점입니다. 그러나 고급 익스플로잇 공격자는 이 취약점을 사용하여 원격 코드 실행을 수행할 수 있습니다.
Peoplesoft 애플리케이션 "Portal.war"의 서블릿 "WSRP Consumer ResourceProxy"는 파일을 읽고 모든 호스트에 요청(SSRF)을 보낼 수 있는 기능을 제공합니다.
이 취약점을 통해 공격자는 영향을 받는 서버에서 쉽게 원격 코드 실행(RCE)을 달성할 수 있으며, 이는 실제 심각도가 할당된 CVSS 점수를 초과함을 나타냅니다.
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

기본적으로 Oracle PeopleSoft는 WebLogic에서 RESTful Management Services를 활성화합니다. 따라서 SSRF 취약점을 활용하여 공격자는 전체 HTTP 응답을 쉽게 검색할 수 있으며, 궁극적으로 원격 코드 실행(RCE)을 달성할 수 있습니다.
Step 1: WebLogic 서버의 SerializedSystemIni.dat 및 credentials를 읽습니다. 이를 복호화하여 원시 비밀을 얻습니다.
Step 2: RESTAPI Management를 사용하여 WebLogic에 웹쉘을 배포합니다.

처음에 이 취약점을 ZDI에 제출했지만 안타깝게도 그들은 이 제품에 관심이 없었습니다 🥲. 오랜 시간이 지난 후 Oracle에 직접 보고했지만 CVE-2023-22047의 중복으로 표시되었습니다.
CVSS 점수가 7.5에 불과함에도 불구하고 이 취약점은 매우 중요합니다. 공격자가 이를 악용하여 인증되지 않은 원격 코드 실행(RCE)을 달성할 수 있기 때문입니다.