
Étude de cas pédagogique de la violation par injection SQL de MOVEit Transfer (CVE-2023-34362) par le groupe ransomware Cl0p, couvrant la chronologie de l'attaque, l'exploitation et les leçons défensives.
En mai 2023, une vulnérabilité d'injection SQL dans MOVEit Transfer a été exploitée pour exfiltrer des données sensibles de centaines d'organisations.
Ce projet concerne la sécurité web, la validation des entrées, l'injection SQL et l'accès au moindre privilège.