Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 — это критическая уязвимость типа Local File Inclusion (LFI) без аутентификации в Oracle PeopleSoft Enterprise PeopleTools. Данный эксплойт позволяет злоумышленнику читать произвольные файлы с целевого сервера без какой-либо аутентификации. | Kitploit
Инструменты/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на Проникновение
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 — это критическая уязвимость типа Local File Inclusion (LFI) без аутентификации в Oracle PeopleSoft Enterprise PeopleTools. Данный эксплойт позволяет злоумышленнику читать произвольные файлы с целевого сервера без какой-либо аутентификации.

Репозиторий
325 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Логотип 0xTerror CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - Эксплойт LFI PeopleSoft

Неаутентифицированное локальное включение файлов (LFI) в Oracle PeopleSoft Enterprise PeopleTools

GitHub stars GitHub forks GitHub license Python


👨‍💻 Автор

0xTerror

0xTerror

Исследователь безопасности | Разработчик эксплойтов

GitHub Twitter


📋 Описание

CVE-2023-22047 — это критическая уязвимость неаутентифицированного локального включения файлов (LFI), обнаруженная в Oracle PeopleSoft Enterprise PeopleTools. Этот эксплойт позволяет атакующему читать произвольные файлы на целевом сервере без какой-либо аутентификации, что может привести к раскрытию конфиденциальных данных, таких как:

  • 🔐 Файлы конфигурации системы
  • 🔑 Учётные данные базы данных
  • 🛡️ Учётные данные администратора WebLogic
  • 📄 Исходный код
  • 🌐 Переменные окружения
  • 🔓 Хэши паролей

🔍 Что делает её уязвимой

Анализ первопричины

Уязвимость присутствует в компоненте Updates Environment Management продукта PeopleSoft Enterprise PeopleTools. Ошибка вызвана некорректной обработкой параметра wsrp-url в конечной точке /RP.

Технические детали

АспектДетали
КомпонентUpdates Environment Management
Конечная точка/RP (Resource Provider)
Параметрwsrp-url
Вектор атакиHTTP GET запрос
Аутентификация❌ Не требуется
Тип уязвимостиCWE-22: Обход пути
Оценка CVSS9.8 (критическая)

Схема атаки

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
Скачать инструмент