
This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University.
يحتوي هذا المستودع على تحليل تقني أكاديمي لثغرة CVE-2023-34362، وهي ثغرة حقن SQL حرجة تؤثر على MOVEit Transfer.
تم إعداد المشروع لمقرر CYB625 – الاختراق الأخلاقي واختبار الاختراق.
لا يحتوي هذا المستودع على كود استغلال.
الكود المضمن هنا هو دفاعي وتعليمي. يوضح كيفية اكتشاف طلبات الويب المشبوهة ومؤشرات حقن SQL المحتملة من السجلات في سير عمل مشابه لمركز عمليات الأمن (SOC).
paper/
presentation/
visuals/
detection-lab/
يحتوي مختبر الكشف على: