
This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University.
Este repositorio contiene un análisis técnico académico de CVE-2023-34362, una vulnerabilidad crítica de inyección SQL que afecta a MOVEit Transfer.
El proyecto fue preparado para CYB625 – Hacking Ético y Pruebas de Penetración.
Este repositorio no contiene código de explotación.
El código incluido aquí es defensivo y educativo. Demuestra cómo se pueden detectar solicitudes web sospechosas y posibles indicadores de inyección SQL a partir de registros en un flujo de trabajo estilo SOC.
paper/
presentation/
visuals/
detection-lab/
El laboratorio de detección contiene: