Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/malwareman007/cve-2023-34362
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC para CVE-2023-34362 que afecta a MOVEit Transfer

Ver Repositorio
1022hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34362

POC para CVE-2023-34362 que afecta a MOVEit Transfer

Análisis técnico

Un análisis técnico de causa raíz de la vulnerabilidad se puede encontrar en el blog:

Resumen

  • Este POC explota una inyección SQL para obtener un token de acceso de API de sysadmin y luego utiliza ese acceso para abusar de una llamada de deserialización y obtener ejecución remota de código.

  • Este POC necesita contactar con un endpoint de un Proveedor de Identidad que aloje certificados RS256 adecuados utilizados para falsificar tokens de usuario arbitrarios; por defecto, este POC utiliza nuestro endpoint IDP alojado en AWS.

  • El exploit escribirá por defecto un archivo en C:\Windows\Temp\message.txt. Se pueden generar payloads alternativos utilizando el proyecto ysoserial.net.

Uso

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory

Descargar herramienta
  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Aviso legal

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo con responsabilidad.