
tutoriales · 9 min
MOVEit: la SQLi pre-auth que Cl0p convirtió en el evento del año
CVE-2023-34362 es una inyección SQL pre-auth en MOVEit Transfer que Cl0p explota como zero-day desde el 27 de mayo. La cadena va de SQLi → leak de la MachineKey → forge de sesión → drop del web shell LEMURLOOT (human2.aspx). Resultado: 2.700+ organizaciones expuestas antes de cerrar el año.
· Manuel López Pérez










