Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/tuo4n8/cve-2023-22047
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubtuo4n8/cve-2023-22047

CVE-2023-22047

Aproveitando leitura arbitrária de arquivos para RCE no Oracle PeopleSoft

Ver Repositório
126há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição:

  • CVE-2023-22047 é uma leitura de arquivo sem autenticação no oracle-peoplesoft. No entanto, um exploit avançado permite que o atacante use esta vulnerabilidade para executar código remotamente.

  • Na aplicação peoplesoft "Portal.war", o Servlet "WSRP Consumer ResourceProxy" permite a capacidade de ler arquivos e fazer requisições (SSRF) a qualquer host.

  • Com esta vulnerabilidade, atacantes podem facilmente alcançar a Execução Remota de Código (RCE) no servidor afetado, indicando que a severidade real excede a pontuação CVSS atribuída.

Passo para Explorar

root@kitploit:~
https://peoplesoft.local:8443/RP?wsrp-url=file:///etc/passwd
https://peoplesoft.local:8443/RP?wsrp-url=file:///c:\\windows\\win.ini
root@kitploit:~
echo target | nuclei -t CVE-2023-22047.yaml

read-file

Passo para RCE:

  • Por padrão, o Oracle PeopleSoft habilita os Serviços de Gerenciamento RESTful no WebLogic. Portanto, aproveitando a vulnerabilidade de SSRF, atacantes podem facilmente recuperar respostas HTTP completas, permitindo, em última análise, alcançar a Execução Remota de Código (RCE).

  • Passo 1: Leia SerializedSystemIni.dat e credentials do servidor weblogic. Descriptografe-os para obter o segredo bruto.

  • Passo 2: Use RESTAPI Management para implantar webshell no weblogic

unauthen-rce

História antiga:

  • Inicialmente, enviei esta vulnerabilidade para a ZDI, mas infelizmente eles não estavam interessados neste produto 🥲. Depois de muito tempo, relatei diretamente à Oracle, mas foi marcada como duplicada da CVE-2023-22047.

  • Apesar de sua pontuação CVSS de apenas 7.5, esta vulnerabilidade é extremamente crítica, pois atacantes podem explorá-la para alcançar Execução Remota de Código (RCE) não autenticada.

Baixar ferramenta