
This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University.
Ce dépôt contient une analyse technique académique de CVE-2023-34362, une vulnérabilité critique d'injection SQL affectant MOVEit Transfer.
Le projet a été préparé pour CYB625 – Ethical Hacking & Penetration Testing.
Ce dépôt ne contient pas de code d'exploitation.
Le code inclus ici est défensif et pédagogique. Il montre comment des requêtes web suspectes et des indicateurs possibles d'injection SQL peuvent être détectés à partir de journaux dans un flux de travail de type SOC.
paper/
presentation/
visuals/
detection-lab/
Le laboratoire de détection contient :