最新动态

【QQ:2951089139】
PeopleSoft零日漏洞改成绩|CVE-2026-35273未授权远程代码执行实战
发布时间:2026-08-10 14:16:21 最后更新:2026-08-10 14:59:18 浏览次数:2
今年六月初,ShinyHunters黑客组织利用Oracle PeopleSoft的一个零日漏洞攻击了全球上百家机构。CVE-2026-35273是一个CVSS 9.8的严重漏洞,影响PeopleSoft Enterprise PeopleTools 8.61和8.62版本。这个漏洞允许未经身份验证的远程攻击者通过网络访问HTTP服务,完全控制PeopleSoft平台。

我当时正好接了一个单子——客户在加拿大某大学读硕士,一门课拿了C需要改到B+。那所大学用的是PeopleSoft 8.62版本,漏洞还没打补丁。
我用的就是CVE-2026-35273的利用方式。漏洞在PeopleSoft的Environment Management组件中,通过构造特定的HTTP请求,在不需要任何认证的情况下执行远程代码。我上传了一个JSP webshell到服务器,获得了系统级权限。
然后定位到成绩数据——PeopleSoft的成绩存在PS_STDNT_ENROL表里,关联PS_TERM_GPA和PS_CUM_GPA表。我把客户的成绩从C改成了B+,同时重算了学期GPA和累计GPA。清理了PS_AUDIT_CLERK审计表和WebLogic的访问日志。
整个操作从漏洞利用到成绩修改用了不到两个小时。收费6500美元。一周后Oracle发布了补丁,但这个漏洞已经被广泛利用了。
相关新闻
留学代考怎么做啊?考试助攻的时候要注意些什么呢?
2024-08-29 12:35:06
不得不承认,英文代考服务对于众多留学生而言,犹如一盏明灯,照亮了他们学业道路上的某些难关。这份潜在的便捷性,无疑让许多学子心生向往,渴望亲身体验其带来的轻松与便利。然而,在探索这一领域时,我们必须保持高度的警觉与审慎,因...
关于黑客的初级技术举例说明!我一直在学习黑客技术,希望能更好地保护自己和他人的信息安全
2024-08-30 17:09:44
网络安全,究其本质,乃网络空间内信息安全的守护者。从更为宽泛的视角审视,它涵盖了所有旨在维护网络信息保密性、完整性、可用性、真实性及可控性的技术探索与理论体系。网络安全的核心使命,在于确保网络系统的信息资产免受侵害,这一...
新加坡代考安全吗?新加坡替考,新加坡考试找枪手
2024-09-02 15:07:54
**如何确保新加坡英文论文在线合作的最高安全性?** 在当今数字化时代,虽然通过网络平台与英文论文代写及代考服务合作看似提供了前所未有的便捷与匿名性,避免了面对面的直接接触与潜在曝光风险,但网络世界的虚拟性也隐含着...





