Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Multi-Stage-Exploitation-and-Detection-Engineering-Analysis-of-CVE-2023-34362-in-MOVEit-Transfer — Questo repository contiene un'analisi accademica e tecnica di CVE-2023-34362, una vulnerabilità critica di SQL injection che colpisce l'applicazione MOVEit Transfer, una piattaforma enterprise di Managed File Transfer (MFT) ampiamente utilizzata. Il progetto è stato sviluppato come parte del corso CYB625 – Ethical Hacking & Penetration Testing presso la Pace University. | Kitploit
Strumenti/GitHubGitHub/karmanyat28/multi-stage-exploitation-and-detection-engineering-analysis-of-cve-2023-34362-in-moveit-transfer
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubkarmanyat28/multi-stage-exploitation-and-detection-engineering-analysis-of-cve-2023-34362-in-moveit-transfer

Multi-Stage-Exploitation-and-Detection-Engineering-Analysis-of-CVE-2023-34362-in-MOVEit-Transfer

Vedi Repository
124 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene un'analisi accademica e tecnica di CVE-2023-34362, una vulnerabilità critica di SQL injection che colpisce l'applicazione MOVEit Transfer, una piattaforma enterprise di Managed File Transfer (MFT) ampiamente utilizzata. Il progetto è stato sviluppato come parte del corso CYB625 – Ethical Hacking & Penetration Testing presso la Pace University.

Condividi

CVE-2023-34362 MOVEit Transfer Vulnerability Analysis

Panoramica del progetto

Questo repository contiene un'analisi tecnica accademica di CVE-2023-34362, una vulnerabilità critica di SQL injection che interessa MOVEit Transfer.

Il progetto è stato preparato per CYB625 – Ethical Hacking & Penetration Testing.

Nota importante

Questo repository non contiene codice di exploit.
Il codice qui incluso è difensivo ed educativo. Dimostra come le richieste web sospette e i possibili indicatori di SQL injection possano essere rilevati dai log in un flusso di lavoro in stile SOC.

Struttura del repository

paper/
presentation/
visuals/
detection-lab/

Laboratorio di rilevamento

Il laboratorio di rilevamento contiene:

  • Log di accesso web di esempio
  • Uno script di rilevamento in Python
  • Una regola di rilevamento in stile Sigma
  • Logica di rilevamento in stile IOC

Competenze dimostrate

  • Analisi delle vulnerabilità
  • Comprensione del flusso di attacco SQL injection
  • Analisi dei confini di fiducia
  • Ingegneria del rilevamento SOC
  • Analisi dei log
  • Documentazione sulla sicurezza difensiva
Scarica lo strumento