Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m-cetin/cve-2024-0204
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubm-cetin/cve-2024-0204

CVE-2024-0204

Dieses Skript nutzt die Schwachstelle CVE-2024-0204 in Fortra GoAnywhere MFT aus und ermöglicht die Erstellung unbefugter administrativer Benutzer, zu Bildungs- und autorisierten Testzwecken.

Repository anzeigen
23vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-0204: Fortra GoAnywhere MFT Authentication Bypass Tiefgehende Analyse

Dieses Repository enthält einen Proof-of-Concept-Exploit für die Authentifizierungsumgehungs-Schwachstelle (CVE-2024-0204), die im Fortra GoAnywhere MFT Produkt entdeckt wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, einen administrativen Benutzer für die Anwendung zu erstellen.

Beschreibung

Am 4. Dezember 2023 wurde von Fortra eine interne Sicherheitswarnung veröffentlicht, die auf eine Authentifizierungsumgehungs-Schwachstelle (CVE-2024-0204) in GoAnywhere MFT hinweist. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, einen administrativen Benutzer für die Anwendung zu erstellen. Die Entdeckung wurde den Forschern malcolm0x und Islam Elrfai zugeschrieben.

Exploit-Übersicht

Der Exploit nutzt die /..;-Pfad-Traversal-Technik, um die SecurityFilter-Klasse zu umgehen und unbefugten Zugriff auf den Endpunkt /wizard/InitialAccountSetup.xhtml zu erlangen.

Verwendung

root@kitploit:~
python CVE-2024-0204.py --ip <TARGET_IP>

or

root@kitploit:~
python CVE-2024-0204.py --targets <TARGETS_FILE_PATH>
  • Ersetzen Sie <TARGET_IP> durch die spezifische Ziel-IP oder URL, die Sie testen möchten.
  • Ersetzen Sie <TARGETS_FILE_PATH> durch den Pfad zu einer Datei, die eine Liste von Ziel-IPs oder URLs enthält (eine pro Zeile).

Dies führt das Skript aus, um zu prüfen, ob die angegebenen Ziele für die CVE-2024-0204 GoAnywhere MFT Authentifizierungsumgehung anfällig sind. Das Skript versucht, einen administrativen Benutzer zu erstellen und gibt das Ergebnis für jedes Ziel aus. Bei Erfolg werden die Details des erstellten Admin-Benutzers (Benutzername und Passwort) bereitgestellt.

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung dieses Skripts auf Systemen oder Netzwerken ohne ausdrückliche Genehmigung ist strengstens untersagt. Der Autor und die mit diesem Skript verbundene Organisation (falls vorhanden) haften nicht für Missbrauch oder Schäden, die durch die Verwendung entstehen. Benutzer werden aufgefordert, vor dem Testen oder Verwenden dieses Skripts auf einem System, Netzwerk oder einer Anwendung eine entsprechende Genehmigung einzuholen.

Durch die Verwendung dieses Skripts stimmen Sie zu, dass Sie allein für die Einhaltung der geltenden Gesetze und Vorschriften verantwortlich sind. Jeglicher unbefugter Zugriff, Tests oder Ausnutzung können rechtliche Konsequenzen nach sich ziehen.

Verwendung auf eigenes Risiko und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben.

Indikatoren für eine Kompromittierung

Admin-Benutzergruppe: Überprüfen Sie auf neue Einträge im GoAnywhere-Administratorportal unter Benutzer -> Admin-Benutzer. Datenbankprotokolle: Untersuchen Sie die Transaktionsverlaufsprotokolle unter \GoAnywhere\userdata\database\goanywhere\log*.log.

Abhilfemaßnahmen

Die Sicherheitswarnung empfiehlt, den Endpunkt /InitialAccountSetup.xhtml zu löschen und den Dienst neu zu starten. Dies behebt die Schwachstelle.

Tool herunterladen