Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34362 — MOVEit CVE-2023-34362 | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-34362
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubhorizon3ai/cve-2023-34362

CVE-2023-34362

MOVEit CVE-2023-34362

रिपॉजिटरी देखें
139343 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34362

CVE-2023-34362 को प्रभावित करने वाला POC MOVEit Transfer

तकनीकी विश्लेषण

इस भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/

सारांश

यह POC एक SQL इंजेक्शन का दुरुपयोग करके sysadmin API एक्सेस टोकन प्राप्त करता है और फिर उस एक्सेस का उपयोग करके डिसीरियलाइज़ेशन कॉल का दुरुपयोग करके दूरस्थ कोड निष्पादन प्राप्त करता है।

इस POC को एक आइडेंटिटी प्रोवाइडर एंडपॉइन्ट तक पहुँचने की आवश्यकता है जो मनमाने उपयोगकर्ता टोकन बनाने के लिए उपयोग किए जाने वाले उपयुक्त RS256 प्रमाणपत्र होस्ट करता है - डिफ़ॉल्ट रूप से यह POC AWS में होस्ट किए गए हमारे IDP एंडपॉइन्ट का उपयोग करता है।

डिफ़ॉल्ट रूप से, एक्सप्लॉइट C:\Windows\Temp\message.txt पर एक फ़ाइल लिखेगा। ysoserial.net प्रोजेक्ट का उपयोग करके वैकल्पिक पेलोड उत्पन्न किए जा सकते हैं।

उपयोग

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके शमन करें

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर केवल अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य उन प्रणालियों पर हमला करने के लिए उपयोग करना नहीं है, जब तक कि स्पष्ट रूप से अधिकृत न किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें