Sploitus

Exploit for CVE-2026-35273

kitploit · 2026-08-31

Exploit Code

MARKDOWN142 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-35273
# CVE-2026-35273

يتناول هذا التنبيه الأمني الثغرة CVE-2026-35273 في Oracle PeopleSoft PeopleTools. قد يتأثر أيضًا عملاء Oracle PeopleSoft Enterprise Applications بهذه الثغرة. هذه الثغرة قابلة للاستغلال عن بُعد دون مصادقة. إذا تم استغلالها بنجاح، فقد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عن بُعد.

## ⚡ الاستخدام البسيط

استخدم هذا المشروع فقط في بيئات آمنة ومصرح بها مثل:

  * الأجهزة الافتراضية المحلية
  * حاويات Docker
  * إعدادات معملية معزولة
  * بيئات اختبار الاختراق المصرح بها



مثال على الإعداد:

root@kitploit:~
    
    
    git clone <repository-url>
    cd <repository-name>
    
    # Project use python follow below
    
    # Create a virtual environment
    python -m venv venv
    
    # Activate the virtual environment
    
    # macOS / Linux
    source venv/bin/activate
    
    # Windows (Git Bash / WSL)
    source venv/Scripts/activate
    
    
    

مثال على الاستخدام:

root@kitploit:~
    
    
    # Single target scan with verbose output
    python3 cve-2026-35273.py -t https://peoplesoft.example.com -v
    
    # Batch scan with HTML report
    python3 cve-2026-35273.py -f targets.txt --format html -T 10
    
    # Save results to JSON
    python3 cve-2026-35273.py -f targets.txt -o results.json
    
    # Quick scan (non-verbose)
    python3 cve-2026-35273.py -t https://peoplesoft.example.com
    
    Quick scan (non-verbose)
    

استبدل الأوامر أعلاه بخطوات إعداد مشروعك الفعلية.

* * *

## الاعتماد أو المرجع

  * https://thehackernews.com/2026/06/shinyhunters-exploits-oracle-peoplesoft.html
  * https://www.oracle.com/security-alerts/alert-cve-2026-35273.html



* * *

# 📚 مستودع أبحاث أمنية تعليمي

مستودع لتعلّم واختبار والبحث في مفاهيم الأمن السيبراني في بيئات خاضعة للتحكم.

* * *

## ⚠️ إخلاء المسؤولية الأمنية والقانونية

## الغرض

هذا المستودع مخصص **للأغراض التعليمية والبحث الأمني المصرح به فقط**.

وهو مصمم لمساعدة المستخدمين على التعرف على:

  * الثغرات الأمنية
  * مفاهيم العزل والبيئات المعزولة (Sandbox)
  * ممارسات البرمجة الآمنة والدفاعية



* * *

## الاستخدام المصرح به فقط

استخدم هذا المستودع فقط في البيئات التي لديك إذن باستخدامها، مثل:

  * المعامل الشخصية أو الأجهزة الافتراضية
  * بيئات Docker أو البيئات المعزولة
  * اختبار الاختراق المصرح به
  * التدريب على الأمن السيبراني أو البحث الأكاديمي



الاستخدام غير المصرح به أو غير القانوني محظور تمامًا.

* * *

## عدم تحمل المسؤولية

المؤلف والمساهمون **ليسوا مسؤولين** عن أي ضرر أو سوء استخدام أو مشكلات قانونية أو خسائر ناتجة عن هذا المشروع.

باستخدامك لهذا المستودع، فإنك توافق على ما يلي:

  * أنت مسؤول عن أفعالك
  * ستستخدمه بشكل قانوني وأخلاقي
  * المشروع مقدم **بدون أي ضمان**



* * *

## الاستخدام الأخلاقي

هذا المشروع مخصص لـ:

  * البحث الأمني الدفاعي
  * التعليم في مجال الأمن السيبراني
  * التوعية بالثغرات
  * البحث في الأنظمة والبرمجيات الآمنة



يرجى اتباع ممارسات الإفصاح المسؤول والامتثال لجميع القوانين المعمول بها.

* * *

## الاتصال

للإفصاح المسؤول أو التعاون، تواصل مع مشرف المستودع عبر GitHub.