Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-35273
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Ver Repositório
2310há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools Execução Remota de Código não Autenticada

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ RCE Crítica não Autenticada no Oracle PeopleSoft PeopleTools

Uma vulnerabilidade que afeta o Oracle PeopleSoft Enterprise PeopleTools e permite que atacantes remotos comprometam sistemas vulneráveis sem autenticação.


📖 Visão Geral

CVE-2026-35273 é uma vulnerabilidade crítica que afeta o componente Updates Environment Management do Oracle PeopleSoft Enterprise PeopleTools.

A vulnerabilidade pode ser explorada remotamente pela rede sem autenticação, potencialmente resultando em:

  • Execução Remota de Código (RCE)
  • Comprometimento completo do sistema
  • Acesso não autorizado a dados corporativos
  • Manipulação de configuração
  • Interrupção de serviço

🎯 Informações da Vulnerabilidade

PropriedadeValor
CVECVE-2026-35273
FornecedorOracle
ProdutoPeopleSoft Enterprise PeopleTools
GravidadeCrítica
CVSS v3.19.8
CWECWE-306
Vetor de AtaqueRede
AutenticaçãoNão Requerida
Interação do UsuárioNenhuma
ImpactoExecução Remota de Código

🔥 Versões Afetadas

ProdutoVersão
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Características do Ataque

Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 Vetor CVSS

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Impacto Potencial

A exploração bem-sucedida pode permitir que atacantes:

  • Executar comandos arbitrários
  • Implantar web shells
  • Acessar informações corporativas confidenciais
  • Modificar configurações do PeopleSoft
  • Criar contas administrativas privilegiadas
  • Mover-se lateralmente pelo ambiente
  • Causar interrupções de serviço

📸 Demonstração

CVE-2026-35273

🔍 Oportunidades de Detecção

As equipes de segurança devem monitorar:

Requisições HTTP Suspeitas

Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

Monitoramento de Processos

cmd.exe
powershell.exe
bash
sh
python
perl

Monitoramento de Arquivos

.jsp
.php
.asp
.aspx
.war
.jar

Indicadores de Rede

Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ Mitigação

Ações Imediatas

1. Aplicar Atualizações de Segurança da Oracle

Atualize o PeopleTools para a versão corrigida da Oracle.

2. Restringir Acesso

✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. Habilitar Monitoramento

✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. Realizar Caça a Ameaças

Pesquise por:

New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 Resumo Técnico

CategoriaDetalhes
Tipo de VulnerabilidadeAutenticação Ausente
CWECWE-306
ExposiçãoRemota
ExploraçãoAlta
Autenticação NecessáriaNão
Privilégios NecessáriosNão
Interação do UsuárioNão

📚 Referências

  • Alerta de Segurança da Oracle
  • Entrada NIST NVD
  • Advertência de Patch Crítico da Oracle

⚠️ Aviso Legal

Este repositório é fornecido para:

  • Conscientização de segurança
  • Pesquisa defensiva
  • Engenharia de detecção
  • Preparação para resposta a incidentes

Não tem a intenção de facilitar acesso não autorizado ou exploração de sistemas.


🔴 Gravidade Crítica - CVSS 9.8

Corrigir Imediatamente

Oracle PeopleSoft PeopleTools — CVE-2026-35273

Baixar ferramenta