
이 저장소는 널리 사용되는 엔터프라이즈 관리형 파일 전송(MFT) 플랫폼인 MOVEit Transfer 애플리케이션에 영향을 미치는 심각한 SQL 인젝션 취약점인 CVE-2023-34362에 대한 학술적·기술적 분석을 포함합니다. 이 프로젝트는 Pace University의 CYB625 – 윤리적 해킹 및 침투 테스트(Ethical Hacking & Penetration Testing) 과정의 일환으로 개발되었습니다.
이 저장소는 MOVEit Transfer에 영향을 미치는 치명적인 SQL 인젝션 취약점인 CVE-2023-34362에 대한 학술적 기술 분석을 포함합니다.
이 프로젝트는 CYB625 – 윤리적 해킹 및 침투 테스트를 위해 준비되었습니다.
이 저장소에는 익스플로잇 코드가 포함되어 있지 않습니다.
여기에 포함된 코드는 방어적이고 교육적인 목적을 가집니다. 이 코드는 SOC 스타일 워크플로에서 로그를 통해 의심스러운 웹 요청과 잠재적 SQL 인젝션 지표를 탐지하는 방법을 보여줍니다.
paper/
presentation/
visuals/
detection-lab/
탐지 랩에는 다음이 포함되어 있습니다: