Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MOVEit-Exploit — um exploit de POC para CVE-2023-34362 que afeta o MOVEit Transfer | Kitploit
Ferramentas/GitHubGitHub/errorfiathck/moveit-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHuberrorfiathck/moveit-exploit

MOVEit-Exploit

um exploit de POC para CVE-2023-34362 que afeta o MOVEit Transfer

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logo

MOVEit Exploit

um exploit/POC para CVE-2023-34362 que afeta o MOVEit Transfer
Nota: este projeto está finalizado...



Nossa página do Instagram . Nosso canal do YouTube . Nossa página do Twitter

CVE-2023-34362

POC para CVE-2023-34362 que afeta o MOVEit Transfer

Aviso de Isenção

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou responsabilizáveis pelo uso indevido do software. Use com responsabilidade.

Resumo

Este POC abusa de uma injeção de SQL para obter um token de acesso da API de sysadmin e, em seguida, usa esse acesso para abusar de uma chamada de desserialização e obter execução remota de código.

Este POC precisa acessar um endpoint de provedor de identidade que hospeda certificados RS256 adequados, usados para forjar tokens de usuário arbitrários - por padrão, este POC usa nosso endpoint IDP hospedado na AWS.

Por padrão, o exploit gravará um arquivo em C:\Windows\Temp\message.txt. Payloads alternativos podem ser gerados usando o projeto ysoserial.net.

CVE-2023-34362 – MOVEit Transfer – Uma cadeia de ataque que recupera informações sensíveis

MOVEit Transfer é uma solução popular de transferência segura de arquivos desenvolvida pela Progress, subsidiária da Ipswitch. No momento, há mais de 2.500 servidores MOVEit Transfer acessíveis pela internet, de acordo com o Shodan.

Captura de tela

Em 31 de maio de 2023, a Progress lançou um aviso de segurança afetando as versões 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5), 2023.0.1 (15.0.1).

A vulnerabilidade é classificada como uma injeção de SQL que permite que um usuário não autenticado acesse os bancos de dados do MOVEit, potencialmente resultando em execução arbitrária de código e exfiltração de dados.

A cadeia de ataque começa com uma injeção de SQL que recupera credenciais administrativas, permitindo upload de arquivos sem restrições, que os atacantes podem usar para instalar um backdoor no servidor.

Na sexta-feira, 1º de junho de 2023, a CVE foi adicionada à lista de Vulnerabilidades Exploradas Conhecidas da CISA (KEV), indicando que esta é uma vulnerabilidade crítica e está sendo atualmente explorada ativamente.

Uma prova de conceito (PoC) não foi divulgada. No entanto, após uma investigação mais aprofundada, a equipe de Pesquisa de Ameaças da Imperva criou regras de mitigação eficazes e dedicadas para essa vulnerabilidade, a fim de fortalecer a mitigação integrada existente contra ataques de injeção de SQL que já detectavam o ataque. A CVE-2023-34362 é mitigada tanto pelo Imperva Cloud WAF, pelo WAF Gateway quanto pelo RASP.

Ao longo dos últimos dias, o Imperva Threat Research observou milhares de tentativas de exploração, todas frustradas com sucesso pelo Imperva Cloud WAF e pelo Imperva WAF Gateway (WAF gerenciado pelo cliente). A maioria das tentativas de exploração foi realizada por ferramentas automatizadas de hacking escritas em várias linguagens de script, como Python via módulo requests e Bash via ferramenta CURL. Os principais setores visados por esta CVE são serviços financeiros e saúde.

A equipe do Imperva Threat Research observou tentativas de exploração provenientes destes IPs:

51[.]158[.]122[.]21

51[.]15[.]218[.]116

196[.]112[.]216[.]184

67[.]220[.]86[.]236

51[.]15[.]199[.]148

158[.]247[.]208[.]44

50[.]19[.]142[.]233

Também é importante notar que esses IPs tinham uma pontuação de alto risco com base no mecanismo de Reputação de IP da Imperva. Isso sugere que os IPs estavam participando ativamente de atividades maliciosas nos últimos dias.

Como sempre, o Imperva Threat Research está monitorando de perto a situação e fornecerá atualizações à medida que novas informações surgirem.

Sobre o Projeto

Captura de tela

um exploit/POC para CVE-2023-34362 que afeta o MOVEit Transfer

Construído Com

Embora eu tenha sido o principal desenvolvedor deste projeto, ele não teria sequer começado sem a ajuda destes projetos de código aberto, um agradecimento especial a:

  • [Python]

Começando

Este é um exemplo de como você pode dar instruções sobre como configurar seu projeto localmente. Para obter uma cópia local e colocá-la em funcionamento, siga estes passos de exemplo simples.

Pré-requisitos

Este programa não tem pré-requisitos.

Instalação e Uso

  1. Clone o repositório
git clone https://github.com/errorfiathck/MOVEit-Exploit.git
  1. Entre no diretório
cd MOVEit-Exploit
  1. execute o script como exemplo:
python3 CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
  1. Divirta-se!
Baixar ferramenta