##
POC для CVE-2023-34362, затрагивающий MOVEit Transfer
Технический анализ первопричины уязвимости можно найти в нашем блоге:
Этот POC использует SQL-инъекцию для получения токена доступа к API системного администратора, а затем использует этот доступ для злоупотребления вызовом десериализации с целью получения удаленного выполнения кода.
Этому POC необходимо обратиться к конечной точке поставщика удостоверений, которая содержит правильные сертификаты RS256, используемые для подделки произвольных токенов пользователей. По умолчанию этот POC использует нашу конечную точку IDP, размещенную в AWS.
По умолчанию эксплойт записывает файл в C:\Windows\Temp\message.txt. Альтернативные полезные нагрузки могут быть сгенерированы с использованием проекта ysoserial.net.
python CVE-2023-34362.py
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
