
Questo repository contiene un'analisi accademica e tecnica di CVE-2023-34362, una vulnerabilità critica di SQL injection che colpisce l'applicazione MOVEit Transfer, una piattaforma enterprise di Managed File Transfer (MFT) ampiamente utilizzata. Il progetto è stato sviluppato come parte del corso CYB625 – Ethical Hacking & Penetration Testing presso la Pace University.
Questo repository contiene un'analisi tecnica accademica di CVE-2023-34362, una vulnerabilità critica di SQL injection che interessa MOVEit Transfer.
Il progetto è stato preparato per CYB625 – Ethical Hacking & Penetration Testing.
Questo repository non contiene codice di exploit.
Il codice qui incluso è difensivo ed educativo. Dimostra come le richieste web sospette e i possibili indicatori di SQL injection possano essere rilevati dai log in un flusso di lavoro in stile SOC.
paper/
presentation/
visuals/
detection-lab/
Il laboratorio di rilevamento contiene: