Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34362 — POC para CVE-2023-34362 que afeta o MOVEit Transfer | Kitploit
Ferramentas/GitHubGitHub/malwareman007/cve-2023-34362
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC para CVE-2023-34362 que afeta o MOVEit Transfer

Ver Repositório
1022há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34362

POC para CVE-2023-34362 afetando MOVEit Transfer

Análise Técnica

Uma análise técnica de causa raiz da vulnerabilidade pode ser encontrada no blog:

Resumo

  • Este POC abusa de uma injeção SQL para obter um token de acesso de API de administrador de sistema e, em seguida, usa esse acesso para abusar de uma chamada de desserialização e obter execução remota de código.

  • Este POC precisa alcançar um endpoint do Provedor de Identidade que hospede certificados RS256 adequados usados para forjar tokens de usuário arbitrários — por padrão, este POC usa nosso endpoint IDP hospedado na AWS.

  • O exploit escreverá, por padrão, um arquivo em C:\Windows\Temp\message.txt. Cargas alternativas podem ser geradas usando o projeto ysoserial.net.

Uso

python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Mitigações

Atualize para a versão mais recente ou mitigue seguindo as instruções no Progress Advisory

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Aviso Legal

Este software foi criado exclusivamente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta