
يحتوي هذا المستودع على تحليل أكاديمي وتقني لـ CVE-2023-34362، ثغرة حقن SQL حرجة تؤثر على تطبيق MOVEit Transfer، وهي منصة نقل ملفات مؤسسية (MFT) مستخدمة على نطاق واسع. تم تطوير المشروع كجزء من دورة CYB625 – القرصنة الأخلاقية واختبار الاختراق في جامعة Pace.
يحتوي هذا المستودع على تحليل تقني أكاديمي لثغرة CVE-2023-34362، وهي ثغرة حقن SQL حرجة تؤثر على MOVEit Transfer.
تم إعداد المشروع لمقرر CYB625 – الاختراق الأخلاقي واختبار الاختراق.
لا يحتوي هذا المستودع على كود استغلال.
الكود المضمن هنا هو دفاعي وتعليمي. يوضح كيفية اكتشاف طلبات الويب المشبوهة ومؤشرات حقن SQL المحتملة من السجلات في سير عمل مشابه لمركز عمليات الأمن (SOC).
paper/
presentation/
visuals/
detection-lab/
يحتوي مختبر الكشف على: