Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Schwachstellenerkennungsskripte für das Goanywhere MFT-Produkt. | Kitploit
Tools/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
SchwachstellenscannerWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsBedrohungsanalyse
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Schwachstellenerkennungsskripte für das Goanywhere MFT-Produkt.

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erkennung von Fortra GoAnywhere MFT-Schwachstellen

Nuclei-Vorlagen zur Erkennung von Fortra GoAnywhere MFT-Schwachstellen.

Erstellt von @rxerium

Übersicht

CVE-Erkennungsvorlagen für Fortra GoAnywhere Managed File Transfer (MFT), einschließlich mehrerer CISA-KEV-Schwachstellen, die von Ransomware-Gruppen ausgenutzt werden.

Statistik: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 Vorlagen (2 CISA KEV)

Verwendung

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Anforderungen: Nuclei v3.0.0+

Funktionen

  • CISA-KEV-Tracking - 2 bekannte ausgenutzte Schwachstellen enthalten
  • Ransomware-Ziele - CVEs, die von den Ransomware-Gruppen Clop und Medusa ausgenutzt werden
  • Versionserkennung - Regex-Extraktion aus HTTP-Antworten
  • Produktionsreif - Alle Vorlagen vor der Veröffentlichung validiert
  • Erkennungsmethode

    Die Vorlagen extrahieren die GoAnywhere-MFT-Version aus dem Seiteninhalt und gleichen sie mithilfe von DSL-Matchern mit gefährdeten Versionsbereichen ab.

    Geprüfte Pfade:

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    Standardports: 8000 (HTTP), 8001 (HTTPS)

    CVE-Zusammenfassung

    CVE-IDJahrCVSSSchweregradCISA KEVAusgenutzt
    CVE-2021-4683020216.5Mittel❌❌
    CVE-2023-066920237.2Hoch✅✅ Clop
    CVE-2024-020420249.8Kritisch❌⚠️
    CVE-2025-10035202510.0Kritisch✅✅ Storm-1175

    Vorlagenformat

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    Verantwortungsvolle Nutzung

    Nur für legitime Sicherheitstests und Forschungszwecke. Holen Sie vor dem Scannen stets die entsprechende Genehmigung ein.

    Kontakt

    • Twitter/X: @rxerium
    • LinkedIn: rxerium
    • Signal: Kontakt

    Lizenz

    MIT-Lizenz - siehe LICENSE

    Tool herunterladen