Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xblackash/cve-2026-35273
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHub0xblackash/cve-2026-35273

CVE-2026-35273

CVE-2026-35273

查看仓库
232个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-35273 - Oracle PeopleSoft PeopleTools 未经身份验证的远程代码执行

ChatGPT Image Jun 12, 2026, 10_20_02 AM

Severity CVSS Vendor Product CWE


⚠️ Oracle PeopleSoft PeopleTools 中的严重未认证远程代码执行

一个影响 Oracle PeopleSoft Enterprise PeopleTools 的漏洞,允许远程攻击者在无需身份验证的情况下入侵易受攻击的系统。


📖 概述

CVE-2026-35273 是一个影响 Oracle PeopleSoft Enterprise PeopleTools 的 Updates Environment Management 组件的严重漏洞。

该漏洞可以通过网络远程利用,无需身份验证,可能导致:

  • 远程代码执行 (RCE)
  • 完全系统入侵
  • 未授权访问企业数据
  • 配置篡改
  • 服务中断

🎯 漏洞信息


🔥 受影响版本

产品版本
Oracle PeopleTools8.61
Oracle PeopleTools8.62

⚡ 攻击特征

root@kitploit:~
Attack Vector      : Network
Attack Complexity  : Low
Privileges Required: None
User Interaction   : None
Scope              : Unchanged
Confidentiality    : High
Integrity          : High
Availability       : High

📊 CVSS 向量

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🏹 潜在影响

成功利用可能允许攻击者:

  • 执行任意命令
  • 部署 Web Shell
  • 访问敏感企业信息
  • 修改 PeopleSoft 配置
  • 创建特权管理账户
  • 在环境中横向移动
  • 导致服务中断

📸 演示

CVE-2026-35273

🔍 检测机会

安全团队应监控以下内容:

可疑 HTTP 请求

root@kitploit:~
Unexpected requests targeting:
- Environment Management endpoints
- Update services
- Administrative interfaces

进程监控

root@kitploit:~
cmd.exe
powershell.exe
bash
sh
python
perl

文件监控

root@kitploit:~
.jsp
.php
.asp
.aspx
.war
.jar

网络指标

root@kitploit:~
Unexpected outbound connections
Reverse shell behavior
Beaconing activity

🛡️ 缓解措施

立即行动

1. 应用 Oracle 安全更新

将 PeopleTools 更新到 Oracle 的修复版本。

2. 限制访问

root@kitploit:~
✓ Limit access to management interfaces
✓ Restrict trusted administrator IPs
✓ Use VPN access where possible

3. 启用监控

root@kitploit:~
✓ Web server logs
✓ Process creation logs
✓ Authentication logs
✓ Network telemetry

4. 进行威胁狩猎

搜索以下内容:

root@kitploit:~
New administrator accounts
Unknown scheduled tasks
Suspicious web files
Unusual outbound traffic

🔬 技术摘要


📚 参考

  • Oracle 安全公告
  • NIST NVD 条目
  • Oracle 关键补丁更新公告

⚠️ 免责声明

本仓库提供用于:

  • 安全意识
  • 防御研究
  • 检测工程
  • 事件响应准备

它 不旨在促进对系统的未经授权访问或利用。


🔴 严重级别 - CVSS 9.8

立即修补

Oracle PeopleSoft PeopleTools — CVE-2026-35273

下载工具
属性值
CVECVE-2026-35273
供应商Oracle
产品PeopleSoft Enterprise PeopleTools
严重性Critical
CVSS v3.19.8
CWECWE-306
攻击向量Network
身份验证Not Required
用户交互None
影响Remote Code Execution
类别详情
漏洞类型Missing Authentication
CWECWE-306
暴露程度Remote
可利用性High
需要身份验证No
需要权限No
用户交互No