Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34362 — CVE-2023-34362の概念実証エクスプロイト。SQLインジェクションを悪用してsysadmin APIトークンを取得し、逆シリアル化によりMOVEit Transfer上でリモートコード実行を行います。 | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2023-34362
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubhorizon3ai/cve-2023-34362

CVE-2023-34362

CVE-2023-34362の概念実証エクスプロイト。SQLインジェクションを悪用してsysadmin APIトークンを取得し、逆シリアル化によりMOVEit Transfer上でリモートコード実行を行います。

リポジトリを見る
1393423年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34362

CVE-2023-34362およびMOVEit Transferに影響するPOC

技術的分析

脆弱性の技術的根本原因分析は、弊社ブログに掲載されています: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/

概要

このPOCは、SQLインジェクションを悪用してsysadmin APIアクセストークンを取得し、そのアクセスを使用してデシリアライゼーション呼び出しを悪用し、リモートコード実行を達成します。

このPOCは、適切なRS256証明書をホストするIdentity Providerエンドポイントに接続する必要があります。これらの証明書は任意のユーザートークンを偽造するために使用されます。デフォルトでは、このPOCはAWSでホストされている弊社のIDPエンドポイントを使用します。

デフォルトでは、エクスプロイトはC:\Windows\Temp\message.txtにファイルを書き込みます。代替ペイロードはysoserial.netプロジェクトを使用して生成できます。

使用方法

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

緩和策

最新バージョンに更新するか、Progress Advisory内の指示に従って緩和してください。

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023
  • TwitterでHorizon3.ai Attack Teamをフォローして最新のセキュリティ研究をチェック:

    • Horizon3 Attack Team
    • James Horseman
    • Zach Hanley

    免責事項

    本ソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。

    ツールをダウンロード