Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Multi-Stage-Exploitation-and-Detection-Engineering-Analysis-of-CVE-2023-34362-in-MOVEit-Transfer — This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University. | Kitploit
أدوات/GitHubGitHub/karmanyat28/multi-stage-exploitation-and-detection-engineering-analysis-of-cve-2023-34362-in-moveit-transfer
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationIncident ResponseLog Analysis
GitHubkarmanyat28/multi-stage-exploitation-and-detection-engineering-analysis-of-cve-2023-34362-in-moveit-transfer

Multi-Stage-Exploitation-and-Detection-Engineering-Analysis-of-CVE-2023-34362-in-MOVEit-Transfer

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

تحليل ثغرة CVE-2023-34362 في MOVEit Transfer

نظرة عامة على المشروع

يحتوي هذا المستودع على تحليل تقني أكاديمي لثغرة CVE-2023-34362، وهي ثغرة حقن SQL حرجة تؤثر على MOVEit Transfer.

تم إعداد المشروع لمقرر CYB625 – الاختراق الأخلاقي واختبار الاختراق.

ملاحظة مهمة

لا يحتوي هذا المستودع على كود استغلال.
الكود المضمن هنا هو دفاعي وتعليمي. يوضح كيفية اكتشاف طلبات الويب المشبوهة ومؤشرات حقن SQL المحتملة من السجلات في سير عمل مشابه لمركز عمليات الأمن (SOC).

هيكل المستودع

root@kitploit:~
paper/
presentation/
visuals/
detection-lab/

مختبر الكشف

يحتوي مختبر الكشف على:

  • سجلات وصول نموذجية لصفحات الويب
  • سكربت كشف بلغة Python
  • قاعدة كشف على نمط Sigma
  • منطق كشف قائم على مؤشرات الاختراق (IOC)

المهارات المُظهرة

  • تحليل الثغرات
  • فهم تدفق هجوم حقن SQL
  • تحليل حدود الثقة
  • هندسة الكشف في مراكز عمليات الأمن (SOC)
  • تحليل السجلات
  • توثيق الأمن الدفاعي
تنزيل الأداة