
POC для CVE-2023-34362, затрагивающий MOVEit Transfer
PoC для CVE-2023-34362, затрагивающего MOVEit Transfer
Технический анализ первопричины уязвимости можно найти в блоге:
Данный PoC использует SQL-инъекцию для получения токена доступа API системного администратора, а затем использует этот доступ для эксплуатации вызова десериализации с целью выполнения удаленного кода.
Данному PoC необходимо обратиться к конечной точке поставщика удостоверений (Identity Provider), которая размещает правильные сертификаты RS256, используемые для подделки произвольных токенов пользователей. По умолчанию этот PoC использует нашу конечную точку IDP, размещенную в AWS.
Эксплойт по умолчанию записывает файл в C:\Windows\Temp\message.txt. Альтернативные полезные нагрузки можно сгенерировать с помощью проекта ysoserial.net.
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
Обновитесь до последней версии или примите меры по смягчению, следуя инструкциям в Progress Advisory
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.