Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34362 — Proof-of-concept exploit per CVE-2023-34362, che abusa dell'iniezione SQL per ottenere un token API da sysadmin e della deserializzazione per l'esecuzione remota di codice su MOVEit Transfer. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2023-34362
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubhorizon3ai/cve-2023-34362

CVE-2023-34362

Proof-of-concept exploit per CVE-2023-34362, che abusa dell'iniezione SQL per ottenere un token API da sysadmin e della deserializzazione per l'esecuzione remota di codice su MOVEit Transfer.

Vedi Repository
1393423 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34362

POC per CVE-2023-34362 che riguarda MOVEit Transfer

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità può essere trovata sul nostro blog: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/

Riepilogo

Questo POC sfrutta un'iniezione SQL per ottenere un token di accesso API da sysadmin e poi utilizza tale accesso per abusare di una chiamata di deserializzazione al fine di ottenere esecuzione di codice remoto.

Questo POC deve contattare un endpoint Identity Provider che ospita certificati RS256 appropriati usati per falsificare token utente arbitrari - per impostazione predefinita questo POC utilizza il nostro endpoint IDP ospitato su AWS.

Per impostazione predefinita, l'exploit scrive un file in C:\Windows\Temp\message.txt. Payload alternativi possono essere generati utilizzando il progetto ysoserial.net.

Utilizzo

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigazioni

Aggiornare all'ultima versione o mitigare seguendo le istruzioni nell'Avviso Progress

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Segui il Team Attack di Horizon3.ai su Twitter per le ultime ricerche sulla sicurezza:

  • Team Attack di Horizon3
  • James Horseman
  • Zach Hanley

Disclaimer

Questo software è stato creato puramente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usare responsabilmente.

Scarica lo strumento