
POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer
POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer
يمكن العثور على تحليل فني للسبب الجذري للثغرة على المدونة:
يستغل هذا الـ POC حقن SQL للحصول على رمز وصول لواجهة برمجة التطبيقات (API) بصلاحيات مسؤول النظام، ثم يستخدم هذا الوصول لاستغلال استدعاء إلغاء التسلسل (deserialization) لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
يحتاج هذا الـ POC إلى الوصول إلى نقطة نهاية لمزوّد الهوية (Identity Provider) تستضيف شهادات RS256 مناسبة تُستخدم لتزوير رموز مستخدم عشوائية - بشكل افتراضي، يستخدم هذا الـ POC نقطة نهاية IDP الخاصة بنا المستضافة في AWS.
سيقوم الاستغلال افتراضيًا بكتابة ملف إلى C:\Windows\Temp\message.txt. يمكن إنشاء حمولات بديلة باستخدام مشروع ysoserial.net.
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في الاستشارة الأمنية الصادرة عن Progress
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. لا يتحمل القائمون على المشروع أي مسؤولية عن سوء استخدام البرنامج. استخدمه بمسؤولية.