Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34362 — POC para CVE-2023-34362 que afecta a MOVEit Transfer | Kitploit
Herramientas/GitHubGitHub/malwareman007/cve-2023-34362
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC para CVE-2023-34362 que afecta a MOVEit Transfer

Ver Repositorio
1022hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34362

POC para CVE-2023-34362 que afecta a MOVEit Transfer

Análisis técnico

Un análisis técnico de causa raíz de la vulnerabilidad se puede encontrar en el blog:

Resumen

  • Este POC explota una inyección SQL para obtener un token de acceso de API de sysadmin y luego utiliza ese acceso para abusar de una llamada de deserialización y obtener ejecución remota de código.

  • Este POC necesita contactar con un endpoint de un Proveedor de Identidad que aloje certificados RS256 adecuados utilizados para falsificar tokens de usuario arbitrarios; por defecto, este POC utiliza nuestro endpoint IDP alojado en AWS.

  • El exploit escribirá por defecto un archivo en C:\Windows\Temp\message.txt. Se pueden generar payloads alternativos utilizando el proyecto ysoserial.net.

Uso

python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Aviso legal

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta