
CVE-2023-34362の概念実証エクスプロイト。SQLインジェクションを悪用してsysadmin APIトークンを取得し、逆シリアル化によりMOVEit Transfer上でリモートコード実行を行います。
CVE-2023-34362およびMOVEit Transferに影響するPOC
脆弱性の技術的根本原因分析は、弊社ブログに掲載されています: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/
このPOCは、SQLインジェクションを悪用してsysadmin APIアクセストークンを取得し、そのアクセスを使用してデシリアライゼーション呼び出しを悪用し、リモートコード実行を達成します。
このPOCは、適切なRS256証明書をホストするIdentity Providerエンドポイントに接続する必要があります。これらの証明書は任意のユーザートークンを偽造するために使用されます。デフォルトでは、このPOCはAWSでホストされている弊社のIDPエンドポイントを使用します。
デフォルトでは、エクスプロイトはC:\Windows\Temp\message.txtにファイルを書き込みます。代替ペイロードはysoserial.netプロジェクトを使用して生成できます。
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
最新バージョンに更新するか、Progress Advisory内の指示に従って緩和してください。
本ソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。