Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xblackash/cve-2026-35273
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Ver Repositório
23há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools Execução Remota de Código não Autenticada

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE Crítica não Autenticada no Oracle PeopleSoft PeopleTools

Uma vulnerabilidade que afeta o Oracle PeopleSoft Enterprise PeopleTools e permite que atacantes remotos comprometam sistemas vulneráveis sem autenticação.


📖 Visão Geral

CVE-2026-35273 é uma vulnerabilidade crítica que afeta o componente Updates Environment Management do Oracle PeopleSoft Enterprise PeopleTools.

A vulnerabilidade pode ser explorada remotamente pela rede sem autenticação, potencialmente resultando em:

  • Execução Remota de Código (RCE)
  • Comprometimento completo do sistema
  • Acesso não autorizado a dados corporativos
  • Manipulação de configuração
  • Interrupção de serviço

🎯 Informações da Vulnerabilidade


🔥 Versões Afetadas

ProdutoVersão
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Características do Ataque

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 Vetor CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impacto Potencial

A exploração bem-sucedida pode permitir que atacantes:

  • Executar comandos arbitrários
  • Implantar web shells
  • Acessar informações corporativas confidenciais
  • Modificar configurações do PeopleSoft
  • Criar contas administrativas privilegiadas
  • Mover-se lateralmente pelo ambiente
  • Causar interrupções de serviço

📸 Demonstração

CVE-2026-35273

🔍 Oportunidades de Detecção

As equipes de segurança devem monitorar:

Requisições HTTP Suspeitas

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

Monitoramento de Processos

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Monitoramento de Arquivos

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Indicadores de Rede

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ Mitigação

Ações Imediatas

1. Aplicar Atualizações de Segurança da Oracle

Atualize o PeopleTools para a versão corrigida da Oracle.

2. Restringir Acesso

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. Habilitar Monitoramento

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. Realizar Caça a Ameaças

Pesquise por:

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 Resumo Técnico


📚 Referências

  • Alerta de Segurança da Oracle
  • Entrada NIST NVD
  • Advertência de Patch Crítico da Oracle

⚠️ Aviso Legal

Este repositório é fornecido para:

  • Conscientização de segurança
  • Pesquisa defensiva
  • Engenharia de detecção
  • Preparação para resposta a incidentes

Não tem a intenção de facilitar acesso não autorizado ou exploração de sistemas.


🔴 Gravidade Crítica - CVSS 9.8

Corrigir Imediatamente

Oracle PeopleSoft PeopleTools — CVE-2026-35273

Baixar ferramenta
PropriedadeValor
CVECVE-2026-35273
FornecedorOracle
ProdutoPeopleSoft Enterprise PeopleTools
GravidadeCrítica
CVSS v3.19.8
CWECWE-306
Vetor de AtaqueRede
AutenticaçãoNão Requerida
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código
CategoriaDetalhes
Tipo de VulnerabilidadeAutenticação Ausente
CWECWE-306
ExposiçãoRemota
ExploraçãoAlta
Autenticação NecessáriaNão
Privilégios NecessáriosNão
Interação do UsuárioNão