Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22047-Oracle-PeopleSoft-LFI — CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。该漏洞允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。 | Kitploit
工具/GitHubGitHub/0xterror/cve-2023-22047-oracle-peoplesoft-lfi
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集渗透测试
GitHub0xterror/cve-2023-22047-oracle-peoplesoft-lfi

CVE-2023-22047-Oracle-PeopleSoft-LFI

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中的一个严重的未认证本地文件包含(LFI)漏洞。该漏洞允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
5天前尚未审核
0xTerror Logo CVE Badge CVSS Score Status

🚀 CVE-2023-22047 - PeopleSoft LFI 漏洞利用

Oracle PeopleSoft Enterprise PeopleTools 中的未认证本地文件包含(LFI)漏洞

GitHub stars GitHub forks GitHub license Python


👨‍💻 作者

0xTerror

0xTerror

安全研究员 | 漏洞利用开发者

GitHub Twitter


📋 描述

CVE-2023-22047 是 Oracle PeopleSoft Enterprise PeopleTools 中发现的一个严重 未认证本地文件包含(LFI) 漏洞。该漏洞利用允许攻击者在无需任何认证的情况下读取目标服务器上的任意文件,可能导致敏感数据暴露,例如:

  • 🔐 系统配置文件
  • 🔑 数据库凭据
  • 🛡️ WebLogic 管理员凭据
  • 📄 源代码
  • 🌐 环境变量
  • 🔓 密码哈希

🔍 漏洞成因

根本原因分析

该漏洞存在于 PeopleSoft Enterprise PeopleTools 的 Updates Environment Management(更新环境管理) 组件中。此缺陷由 /RP 端点对 wsrp-url 参数的不当处理触发。

技术详情

攻击流程图

root@kitploit:~
graph LR
    A[Attacker] -->|GET /RP?wsrp-url=file:///etc/passwd| B[PeopleSoft Server]
    B -->|Reads /etc/passwd| C[File System]
    C -->|Returns file content| B
    B -->|Sends file content| A
下载工具
方面详情
组件Updates Environment Management
端点/RP(资源提供程序)
参数wsrp-url
攻击向量HTTP GET 请求
认证❌ 无需认证
漏洞类型CWE-22:路径遍历
CVSS 评分9.8(严重)