
تسمح ثغرة إلغاء تسلسل في سيرفليت الترخيص (License Servlet) الخاص بـ GoAnywhere MFT من Fortra لمهاجم يمتلك توقيع استجابة ترخيص مُزوَّرًا صالحًا بإلغاء تسلسل كائن عشوائي يتحكم فيه المهاجم، مما قد يؤدي إلى حقن أوامر.
يوفر هذا المشروع أداة لفحص الأنظمة التي قد تتأثر بـ CVE-2025-10035، وهي ثغرة إلغاء تسلسل (Deserialization) في سيرفليت الترخيص (License Servlet) في GoAnywhere MFT من Fortra. قد تسمح هذه الثغرة لمهاجم يحمل توقيع استجابة ترخيص مزور بشكل صالح بإلغاء تسلسل كائنات عشوائية يتحكم بها الفاعل، مما قد يؤدي إلى حقن أوامر.
ملاحظة: هذا المشروع مخصص للأغراض التعليمية فقط وهو مصمم لتحديد الإصدارات المتأثرة من GoAnywhere MFT. لا يتضمن كودًا قابلًا للاستغلال ولا يمكّن الأنشطة الضارة.
هذه الأداة مخصصة لـ:
تبحث الأداة عن مثيلات GoAnywhere MFT باستخدام محركات بحث عامة مثل Shodan وHunter. فيما يلي استعلامات البحث لتحديد الأنظمة التي قد تكون متأثرة:
Shodan:
app="GoAnywhere MFT"
الرابط: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
الرابط: https://hunter.how/
ليس مؤلفو هذا المشروع مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. يتحمل المستخدمون وحدهم مسؤولية ضمان الامتثال لجميع القوانين واللوائح ذات الصلة.
هذا مشروع تعليمي، والمساهمات مرحب بها لتحسين وظائفه أو توثيقه. يرجى تقديم طلبات السحب (Pull Requests) أو المشكلات (Issues) عبر المستودع.
هذا المشروع مرخص بموجب رخصة MIT.
هذه النسخة نظيفة واحترافية ومناسبة لمستودع GitHub أو منصة مشابهة. أخبرني إذا كنت ترغب في تعديلات إضافية أو أقسام إضافية!