Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão Local de Arquivos (LFI) sem autenticação no Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite que um atacante leia arquivos arbitrários do servidor de destino sem qualquer autenticação. | Kitploit
Ferramentas/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão Local de Arquivos (LFI) sem autenticação no Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite que um atacante leia arquivos arbitrários do servidor de destino sem qualquer autenticação.

Ver Repositório
3há 26 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Logotipo 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - Exploit LFI PeopleSoft

Inclusão de Arquivo Local (LFI) sem Autenticação no Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 Autor

0xTerror

0xTerror

Pesquisador de Segurança | Desenvolvedor de Exploits

GitHub Twitter


📋 Descrição

A CVE-2023-22047 é uma vulnerabilidade crítica de Inclusão de Arquivo Local (LFI) sem autenticação descoberta no Oracle PeopleSoft Enterprise PeopleTools. Este exploit permite que um atacante leia arquivos arbitrários do servidor alvo sem qualquer autenticação, levando à potencial exposição de dados sensíveis, tais como:

  • 🔐 Arquivos de configuração do sistema
  • 🔑 Credenciais de banco de dados
  • 🛡️ Credenciais de administrador do WebLogic
  • 📄 Código-fonte
  • 🌐 Variáveis de ambiente
  • 🔓 Hashes de senhas

🔍 O Que Torna Vulnerável

Análise da Causa Raiz

A vulnerabilidade existe no componente Updates Environment Management do PeopleSoft Enterprise PeopleTools. A falha é acionada pelo tratamento inadequado do parâmetro wsrp-url no endpoint /RP.

Detalhamento Técnico

AspectoDetalhes
ComponenteUpdates Environment Management
Endpoint/RP (Provedor de Recursos)
Parâmetrowsrp-url
Vetor de AtaqueRequisição HTTP GET
Autenticação❌ Não é necessária
Tipo de VulnerabilidadeCWE-22: Path Traversal
Pontuação CVSS9.8 (Crítica)

Diagrama do Fluxo de Ataque

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
Baixar ferramenta