
Aproveitando leitura arbitrária de arquivos para RCE no Oracle PeopleSoft
CVE-2023-22047 é uma leitura de arquivo sem autenticação no oracle-peoplesoft. No entanto, um exploit avançado permite que o atacante use esta vulnerabilidade para executar código remotamente.
Na aplicação peoplesoft "Portal.war", o Servlet "WSRP Consumer ResourceProxy" permite a capacidade de ler arquivos e fazer requisições (SSRF) a qualquer host.
Com esta vulnerabilidade, atacantes podem facilmente alcançar a Execução Remota de Código (RCE) no servidor afetado, indicando que a severidade real excede a pontuação CVSS atribuída.
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
echo target | nuclei -t CVE-2023-22047.yaml

Por padrão, o Oracle PeopleSoft habilita os Serviços de Gerenciamento RESTful no WebLogic. Portanto, aproveitando a vulnerabilidade de SSRF, atacantes podem facilmente recuperar respostas HTTP completas, permitindo, em última análise, alcançar a Execução Remota de Código (RCE).
Passo 1: Leia SerializedSystemIni.dat e credentials do servidor weblogic. Descriptografe-os para obter o segredo bruto.
Passo 2: Use RESTAPI Management para implantar webshell no weblogic

Inicialmente, enviei esta vulnerabilidade para a ZDI, mas infelizmente eles não estavam interessados neste produto 🥲. Depois de muito tempo, relatei diretamente à Oracle, mas foi marcada como duplicada da CVE-2023-22047.
Apesar de sua pontuação CVSS de apenas 7.5, esta vulnerabilidade é extremamente crítica, pois atacantes podem explorá-la para alcançar Execução Remota de Código (RCE) não autenticada.