
تجاوز المصادقة في GoAnywhere MFT
برنامج نصي لإنشاء مستخدم مسؤول جديد في GoAnywhere MFT.
المزيد من التفاصيل هنا: https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive
يجب أن تكون كلمة المرور بطول 8 أحرف على الأقل لتلبية متطلبات التعقيد في GoAnywhere MFT.
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
endpoint username
password
positional arguments:
endpoint The endpoint URL (e.g., http://127.0.0.1:8080)
username New admin username
password New admin password
optional arguments:
-h, --help show this help message and exit
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي فقط ولتطوير تقنيات دفاعية فعالة، وليس مخصصًا لاستخدامه في مهاجمة الأنظمة إلا في حالة التصريح الصريح بذلك. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.