此安全警报涉及 Oracle PeopleSoft PeopleTools 中的漏洞 CVE-2026-35273。Oracle PeopleSoft Enterprise Applications 客户也可能受到此漏洞的影响。该漏洞可在无需身份验证的情况下远程利用。如果成功利用,此漏洞可能导致远程代码执行
仅在安全且授权的环境中使用本项目,例如:
示例设置:
git clone <repository-url>
cd <repository-name>
# 项目使用 python,请参考以下步骤
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
示例用法:
# 单目标扫描,详细输出
python3 cve-2026-35273.py -t https://peoplesoft.example.com -v
# 批量扫描,生成 HTML 报告
python3 cve-2026-35273.py -f targets.txt --format html -T 10
# 将结果保存为 JSON
python3 cve-2026-35273.py -f targets.txt -o results.json
# 快速扫描(非详细输出)
python3 cve-2026-35273.py -t https://peoplesoft.example.com
快速扫描(非详细输出)
请将上述命令替换为实际项目的设置步骤。
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
本仓库仅供教育目的和授权的安全研究使用。
它旨在帮助用户学习:
仅在获得许可的环境中使用本仓库,例如:
严禁未经授权或非法使用。
作者和贡献者不对因本项目造成的任何损害、滥用、法律问题或损失负责。
使用本仓库即表示您同意:
本项目旨在用于:
请遵循负责任披露的实践,并遵守所有适用法律。
如需负责披露或合作,请通过 GitHub 联系仓库维护者。