
This repository contains an academic and technical analysis of CVE-2023-34362, a critical SQL injection vulnerability affecting the MOVEit Transfer application, a widely used enterprise Managed File Transfer (MFT) platform. The project was developed as part of the CYB625 – Ethical Hacking & Penetration Testing course at Pace University.
Este repositório contém uma análise técnica acadêmica da CVE-2023-34362, uma vulnerabilidade crítica de injeção SQL que afeta o MOVEit Transfer.
O projeto foi preparado para a disciplina CYB625 – Ethical Hacking & Penetration Testing.
Este repositório não contém código de exploit.
O código incluído aqui é defensivo e educacional. Ele demonstra como solicitações web suspeitas e possíveis indicadores de injeção SQL podem ser detectados a partir de logs em um fluxo de trabalho estilo SOC.
paper/
presentation/
visuals/
detection-lab/
O laboratório de detecção contém: