Skip to content
CVE-2023

CVE-2023

Sploitus • September 28, 2026

##

POC для CVE-2023-34362, затрагивающий MOVEit Transfer

Технический анализ первопричины уязвимости можно найти в нашем блоге:

Этот POC использует SQL-инъекцию для получения токена доступа к API системного администратора, а затем использует этот доступ для злоупотребления вызовом десериализации с целью получения удаленного выполнения кода.

Этому POC необходимо обратиться к конечной точке поставщика удостоверений, которая содержит правильные сертификаты RS256, используемые для подделки произвольных токенов пользователей. По умолчанию этот POC использует нашу конечную точку IDP, размещенную в AWS.

По умолчанию эксплойт записывает файл в C:\Windows\Temp\message.txt. Альтернативные полезные нагрузки могут быть сгенерированы с использованием проекта ysoserial.net.

python CVE-2023-34362.py