Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Vulnerability detection scripts for the Goanywhere MFT product. | Kitploit
أدوات/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingThreat Intelligence
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Vulnerability detection scripts for the Goanywhere MFT product.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

اكتشاف ثغرات Fortra GoAnywhere MFT

قوالب Nuclei لاكتشاف ثغرات Fortra GoAnywhere MFT.

أُنشئ بواسطة @rxerium

نظرة عامة

قوالب اكتشاف CVEs لـ Fortra GoAnywhere Managed File Transfer (MFT)، بما في ذلك ثغرات CISA KEV المتعددة التي تستغلها مجموعات برامج الفدية.

الإحصائيات: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 قوالب (2 CISA KEV)

الاستخدام

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

المتطلبات: Nuclei الإصدار v3.0.0+

المزايا

  • تتبع CISA KEV - يتضمن ثغرتين معروفتين تم استغلالهما
  • أهداف برامج الفدية - ثغرات CVE تستغلها مجموعتا برامج الفدية Clop وMedusa
  • كشف الإصدار - استخراج Regex من استجابات HTTP
  • جاهز للإنتاج - جميع القوالب تم التحقق منها قبل الإصدار

طريقة الاكتشاف

تستخرج القوالب إصدار GoAnywhere MFT من محتوى الصفحة وتطابقه مع نطاقات الإصدارات المعرضة للخطر باستخدام مطابقات DSL.

المسارات التي يتم فحصها:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

المنافذ الافتراضية: 8000 (HTTP)، 8001 (HTTPS)

ملخص ثغرات CVE

تنسيق القالب

root@kitploit:~
id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

الاستخدام المسؤول

لأغراض الاختبارات الأمنية والبحث المشروعة فقط. احصل دائمًا على التصريح المناسب قبل إجراء الفحص.

التواصل

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: للتواصل

الترخيص

رخصة MIT - انظر LICENSE

تنزيل الأداة
معرف CVEالسنةCVSSالخطورةCISA KEVالاستغلال
CVE-2021-4683020216.5متوسط❌❌
CVE-2023-066920237.2عالية✅✅ Clop
CVE-2024-020420249.8حرجة❌⚠️
CVE-2025-10035202510.0حرجة✅✅ Storm-1175