
Este repositorio contiene un análisis académico y técnico de CVE-2023-34362, una vulnerabilidad crítica de inyección SQL que afecta a la aplicación MOVEit Transfer, una plataforma empresarial de Transferencia Gestionada de Archivos (MFT) ampliamente utilizada. El proyecto fue desarrollado como parte del curso CYB625 – Ethical Hacking & Penetration Testing en Pace University.
Este repositorio contiene un análisis técnico académico de CVE-2023-34362, una vulnerabilidad crítica de inyección SQL que afecta a MOVEit Transfer.
El proyecto fue preparado para CYB625 – Hacking Ético y Pruebas de Penetración.
Este repositorio no contiene código de explotación.
El código incluido aquí es defensivo y educativo. Demuestra cómo se pueden detectar solicitudes web sospechosas y posibles indicadores de inyección SQL a partir de registros en un flujo de trabajo estilo SOC.
paper/
presentation/
visuals/
detection-lab/
El laboratorio de detección contiene: