
Dieses Repository enthält eine akademische und technische Analyse von CVE-2023-34362, einer kritischen SQL-Injection-Schwachstelle, die die MOVEit Transfer-Anwendung betrifft, eine weit verbreitete Enterprise-Managed-File-Transfer-Plattform (MFT). Das Projekt wurde im Rahmen des Kurses CYB625 – Ethical Hacking & Penetration Testing an der Pace University entwickelt.
Dieses Repository enthält eine akademische technische Analyse von CVE-2023-34362, einer kritischen SQL-Injection-Schwachstelle, die MOVEit Transfer betrifft.
Das Projekt wurde für CYB625 – Ethical Hacking & Penetration Testing erstellt.
Dieses Repository enthält keinen Exploit-Code.
Der hier enthaltene Code ist defensiv und zu Bildungszwecken gedacht. Er zeigt, wie verdächtige Webanfragen und mögliche SQL-Injection-Indikatoren aus Protokollen in einem SOC-ähnlichen Workflow erkannt werden können.
paper/
presentation/
visuals/
detection-lab/
Das Detection Lab enthält: