Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-35273 — CVE-2026-35273 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-35273
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

Репозиторий
232 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-35273 - Удаленное выполнение кода без аутентификации в Oracle PeopleSoft PeopleTools

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Критическое RCE без аутентификации в Oracle PeopleSoft PeopleTools

Уязвимость, затрагивающая Oracle PeopleSoft Enterprise PeopleTools, позволяющая удаленным злоумышленникам скомпрометировать уязвимые системы без аутентификации.


📖 Обзор

CVE-2026-35273 — это критическая уязвимость, затрагивающая компонент Updates Environment Management продукта Oracle PeopleSoft Enterprise PeopleTools.

Уязвимость может быть использована удаленно по сети без аутентификации, что потенциально может привести к:

  • Удаленному выполнению кода (RCE)
  • Полной компрометации системы
  • Несанкционированному доступу к корпоративным данным
  • Изменению конфигурации
  • Нарушению работы сервисов

🎯 Информация об уязвимости


🔥 Затронутые версии

ПродуктВерсия
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ Характеристики атаки

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 CVSS-вектор

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 Потенциальное воздействие

Успешная эксплуатация может позволить злоумышленникам:

  • Выполнять произвольные команды
  • Развертывать веб-шеллы
  • Получать доступ к конфиденциальной корпоративной информации
  • Изменять конфигурации PeopleSoft
  • Создавать привилегированные учетные записи администратора
  • Перемещаться по среде (латеральное перемещение)
  • Вызывать сбои в работе сервисов

📸 Демонстрация

CVE-2026-35273

🔍 Возможности обнаружения

Специалистам по безопасности следует отслеживать:

Подозрительные HTTP-запросы

root@kitploit:~
Неожиданные запросы, нацеленные на:
- Конечные точки управления средой
- Сервисы обновлений
- Административные интерфейсы

Мониторинг процессов

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

Мониторинг файлов

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

Сетевые индикаторы

root@kitploit:~
Неожиданные исходящие соединения
Поведение обратной оболочки
Активность маяков

🛡️ Смягчение последствий

Немедленные действия

1. Установка обновлений безопасности Oracle

Обновите PeopleTools до исправленной версии Oracle.

2. Ограничение доступа

root@kitploit:~
✓ Ограничьте доступ к интерфейсам управления
✓ Ограничьте доверенные IP-адреса администраторов
✓ Используйте VPN-доступ там, где это возможно

3. Включение мониторинга

root@kitploit:~
✓ Журналы веб-сервера
✓ Журналы создания процессов
✓ Журналы аутентификации
✓ Сетевая телеметрия

4. Проведение охоты на угрозы

Ищите:

root@kitploit:~
Новые учетные записи администраторов
Неизвестные запланированные задачи
Подозрительные веб-файлы
Необычный исходящий трафик

🔬 Техническая сводка


📚 Ссылки

  • Предупреждение Oracle Security Alert
  • Запись NIST NVD
  • Дополнительная информация Oracle Critical Patch Advisory

⚠️ Отказ от ответственности

Этот репозиторий предоставлен для:

  • Повышения осведомленности в области безопасности
  • Защитных исследований
  • Разработки методов обнаружения
  • Подготовки к реагированию на инциденты

Он не предназначен для облегчения несанкционированного доступа или эксплуатации систем.


🔴 Критический уровень опасности - CVSS 9.8

Установите исправление немедленно

Oracle PeopleSoft PeopleTools — CVE-2026-35273

Скачать инструмент
СвойствоЗначение
CVECVE-2026-35273
ВендорOracle
ПродуктPeopleSoft Enterprise PeopleTools
КритичностьКритическая
CVSS v3.19.8
CWECWE-306
Вектор атакиСеть
АутентификацияНе требуется
Взаимодействие с пользователемОтсутствует
ПоследствияУдаленное выполнение кода
КатегорияДетали
Тип уязвимостиОтсутствие аутентификации
CWECWE-306
Уровень воздействияУдаленный
ЭксплуатируемостьВысокая
Требуется аутентификацияНет
Требуются привилегииНет
Взаимодействие с пользователемНет