Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortra-goanywhere-mft-vulnerability-detection — سكربتات كشف الثغرات لمنتج Goanywhere MFT. | Kitploit
أدوات/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبجمع المعلوماتأمن الويباختبار الاختراقاستخبارات التهديدات
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

سكربتات كشف الثغرات لمنتج Goanywhere MFT.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اكتشاف ثغرات Fortra GoAnywhere MFT

قوالب Nuclei لاكتشاف ثغرات Fortra GoAnywhere MFT.

أُنشئ بواسطة @rxerium

نظرة عامة

قوالب اكتشاف CVEs لـ Fortra GoAnywhere Managed File Transfer (MFT)، بما في ذلك ثغرات CISA KEV المتعددة التي تستغلها مجموعات برامج الفدية.

الإحصائيات: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 قوالب (2 CISA KEV)

الاستخدام

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

المتطلبات: Nuclei الإصدار v3.0.0+

المزايا

  • تتبع CISA KEV - يتضمن ثغرتين معروفتين تم استغلالهما
  • أهداف برامج الفدية - ثغرات CVE تستغلها مجموعتا برامج الفدية Clop وMedusa
  • كشف الإصدار - استخراج Regex من استجابات HTTP
  • جاهز للإنتاج - جميع القوالب تم التحقق منها قبل الإصدار
  • طريقة الاكتشاف

    تستخرج القوالب إصدار GoAnywhere MFT من محتوى الصفحة وتطابقه مع نطاقات الإصدارات المعرضة للخطر باستخدام مطابقات DSL.

    المسارات التي يتم فحصها:

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    المنافذ الافتراضية: 8000 (HTTP)، 8001 (HTTPS)

    ملخص ثغرات CVE

    معرف CVEالسنةCVSSالخطورةCISA KEVالاستغلال
    CVE-2021-4683020216.5متوسط❌❌
    CVE-2023-066920237.2عالية✅✅ Clop
    CVE-2024-020420249.8حرجة❌⚠️
    CVE-2025-10035202510.0حرجة✅✅ Storm-1175

    تنسيق القالب

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    الاستخدام المسؤول

    لأغراض الاختبارات الأمنية والبحث المشروعة فقط. احصل دائمًا على التصريح المناسب قبل إجراء الفحص.

    التواصل

    • Twitter/X: @rxerium
    • LinkedIn: rxerium
    • Signal: للتواصل

    الترخيص

    رخصة MIT - انظر LICENSE

    تنزيل الأداة