Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34362 — CVE-2023-34362 को प्रभावित करने वाले MOVEit Transfer के लिए POC | Kitploit
उपकरण/GitHubGitHub/malwareman007/cve-2023-34362
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

CVE-2023-34362 को प्रभावित करने वाले MOVEit Transfer के लिए POC

रिपॉजिटरी देखें
10223 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34362

CVE-2023-34362 के लिए POC जो MOVEit Transfer को प्रभावित करता है

तकनीकी विश्लेषण

इस कमजोरी का तकनीकी मूल कारण विश्लेषण ब्लॉग पर पाया जा सकता है:

सारांश

  • यह POC एक SQL इंजेक्शन का दुरुपयोग करके sysadmin API एक्सेस टोकन प्राप्त करता है और फिर उस एक्सेस का उपयोग करके एक deserialization कॉल का दुरुपयोग करता है जिससे रिमोट कोड निष्पादन प्राप्त होता है।

  • इस POC को एक आइडेंटिटी प्रोवाइडर एंडपॉइंट तक पहुंचने की आवश्यकता है जो उचित RS256 प्रमाणपत्रों की मेजबानी करता है जो मनमाने उपयोगकर्ता टोकन बनाने के लिए उपयोग किए जाते हैं - डिफ़ॉल्ट रूप से यह POC AWS में होस्ट किए गए हमारे IDP एंडपॉइंट का उपयोग करता है।

  • यह एक्सप्लॉइट डिफ़ॉल्ट रूप से C:\Windows\Temp\message.txt पर एक फ़ाइल लिखेगा। वैकल्पिक पेलोड ysoserial.net प्रोजेक्ट का उपयोग करके उत्पन्न किए जा सकते हैं।

उपयोग

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Progress Advisory में दिए गए निर्देशों का पालन करके शमन करें

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें