Sploitus

Exploit for moveit-transfer

kitploit · 2026-09-02

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORRISTER-MOVEIT-TRANSFER-CVE-2023-34362
# 🔍 أبحاث الثغرات الأمنية

مجموعة مختارة من التقارير المتعمقة حول الثغرات الأمنية تغطي حوادث أمنية حقيقية في النظام البيئي للبرمجيات. يتضمن كل إدخال تحليلًا تقنيًا كاملًا، وإثباتًا للمفهوم، وقائمة بمؤشرات الاختراق (IOC)، وإرشادات للمعالجة.

> **الغرض:** مرجع تعليمي ومحفظة أعمال. جميع رموز إثبات المفهوم (PoC) مخصصة للكشف والبحث فقط.

* * *

## الفهرس

#| الثغرة| النوع| الخطورة| التاريخ| الحالة  
---|---|---|---|---|---  
005| ثغرة نقل MOVEIT (CVE-2023-34362)| حقن SQL من نوع Zero-day| 🔴 حرجة| 31 مايو 2023| 🚧 قيد التقدم  
  
* * *

## الهيكل

يتبع كل إدخال تنسيقًا موحدًا:

root@kitploit:~
    
    
    moveit-transfer-cve-2023-34362/
    ├── README.md                          # نظرة عامة على المشروع
    ├── analysis.md                        # التقرير الكامل
    ├── references.md                      # المصادر المستشهد بها
    └── poc/                               # نصوص الكشف وإثبات المفهوم
         │    
         ├── scan_moveit_iocs.ps1
         │ 
         ├── reconstruct_timeline.py
         │    
         └── sqli_param_demo.py
    

## المنهجية

يغطي التقرير ما يلي:

  * **السبب الجذري** — ما الذي تعطل بالفعل وكيف
  * **الجدول الزمني للهجوم** — ما قبل التجهيز، التنفيذ، الاكتشاف، المعالجة
  * **الغوص التقني العميق** — الحمولات المفكوك تشويشها، سلسلة الهجوم، مؤشرات الاختراق (IOCs)
  * **إثبات المفهوم (PoC)** — نصوص إعادة الإنتاج أو الكشف
  * **الدروس المستفادة** — المشكلات النظامية والحلول التخفيفية



* * *

_يُحافظ عليه بواسطة@horrister_