Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34362 — POC для CVE-2023-34362, затрагивающий MOVEit Transfer | Kitploit
Инструменты/GitHubGitHub/malwareman007/cve-2023-34362
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmalwareman007/cve-2023-34362

CVE-2023-34362

POC для CVE-2023-34362, затрагивающий MOVEit Transfer

Репозиторий
1023 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34362

PoC для CVE-2023-34362, затрагивающего MOVEit Transfer

Технический анализ

Технический анализ первопричины уязвимости можно найти в блоге:

Краткое описание

  • Данный PoC использует SQL-инъекцию для получения токена доступа API системного администратора, а затем использует этот доступ для эксплуатации вызова десериализации с целью выполнения удаленного кода.

  • Данному PoC необходимо обратиться к конечной точке поставщика удостоверений (Identity Provider), которая размещает правильные сертификаты RS256, используемые для подделки произвольных токенов пользователей. По умолчанию этот PoC использует нашу конечную точку IDP, размещенную в AWS.

  • Эксплойт по умолчанию записывает файл в C:\Windows\Temp\message.txt. Альтернативные полезные нагрузки можно сгенерировать с помощью проекта ysoserial.net.

Использование

root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file

Меры по смягчению

Обновитесь до последней версии или примите меры по смягчению, следуя инструкциям в Progress Advisory

  • https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методов и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент