
Ce dépôt contient une analyse académique et technique de CVE-2023-34362, une vulnérabilité critique d'injection SQL affectant l'application MOVEit Transfer, une plateforme de transfert de fichiers géré (MFT) d'entreprise largement utilisée. Le projet a été développé dans le cadre du cours CYB625 – Ethical Hacking & Penetration Testing à l'université Pace.
Ce dépôt contient une analyse technique académique de CVE-2023-34362, une vulnérabilité critique d'injection SQL affectant MOVEit Transfer.
Le projet a été préparé pour CYB625 – Ethical Hacking & Penetration Testing.
Ce dépôt ne contient pas de code d'exploitation.
Le code inclus ici est défensif et pédagogique. Il montre comment des requêtes web suspectes et des indicateurs possibles d'injection SQL peuvent être détectés à partir de journaux dans un flux de travail de type SOC.
paper/
presentation/
visuals/
detection-lab/
Le laboratoire de détection contient :