Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34362 — MOVEit CVE-2023-34362 | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2023-34362
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubhorizon3ai/cve-2023-34362

CVE-2023-34362

MOVEit CVE-2023-34362

Ver Repositorio
13934hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34362

POC para CVE-2023-34362 que afecta a MOVEit Transfer

Análisis Técnico

Se puede encontrar un análisis técnico de la causa raíz de la vulnerabilidad en nuestro blog: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/

Resumen

Este POC abusa de una inyección SQL para obtener un token de acceso API de sysadmin y luego usa ese acceso para abusar de una llamada de deserialización y obtener ejecución remota de código.

Este POC necesita conectarse a un endpoint de Identity Provider que aloja certificados RS256 adecuados para falsificar tokens de usuario arbitrarios; por defecto, este POC usa nuestro endpoint IDP alojado en AWS.

Por defecto, el exploit escribirá un archivo en C:\Windows\Temp\message.txt. Se pueden generar payloads alternativos usando el proyecto ysoserial.net.

Uso

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Siga al Horizon3.ai Attack Team en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo de manera responsable.

Descargar herramienta