
Este repositório contém uma análise acadêmica e técnica do CVE-2023-34362, uma vulnerabilidade crítica de injeção de SQL que afeta o aplicativo MOVEit Transfer, uma plataforma amplamente usada de Transferência Gerenciada de Arquivos (MFT) empresarial. O projeto foi desenvolvido como parte do curso CYB625 – Ethical Hacking & Penetration Testing na Pace University.
Este repositório contém uma análise técnica acadêmica da CVE-2023-34362, uma vulnerabilidade crítica de injeção SQL que afeta o MOVEit Transfer.
O projeto foi preparado para a disciplina CYB625 – Ethical Hacking & Penetration Testing.
Este repositório não contém código de exploit.
O código incluído aqui é defensivo e educacional. Ele demonstra como solicitações web suspeitas e possíveis indicadores de injeção SQL podem ser detectados a partir de logs em um fluxo de trabalho estilo SOC.
paper/
presentation/
visuals/
detection-lab/
O laboratório de detecção contém: