
Этот репозиторий содержит академический и технический анализ CVE-2023-34362, критической уязвимости SQL-инъекций, затрагивающей приложение MOVEit Transfer, широко используемую корпоративную платформу управляемой передачи файлов (MFT). Проект был разработан в рамках курса CYB625 – Ethical Hacking & Penetration Testing в Университете Пейс.
Этот репозиторий содержит академический технический анализ CVE-2023-34362 — критической уязвимости SQL-инъекции, затрагивающей MOVEit Transfer.
Проект подготовлен для CYB625 – Этический хакинг и тестирование на проникновение.
Этот репозиторий не содержит эксплойт-кода.
Включённый здесь код является защитным и образовательным. Он демонстрирует, как можно обнаружить подозрительные веб-запросы и возможные индикаторы SQL-инъекций в логах в рамках рабочего процесса SOC.
paper/
presentation/
visuals/
detection-lab/
Лаборатория обнаружения содержит: