
Eine Deserialisierungs-Schwachstelle im License Servlet von Fortras GoAnywhere MFT ermöglicht es einem Angreifer mit einer gültig gefälschten Lizenzantwort-Signatur, ein beliebiges vom Angreifer kontrolliertes Objekt zu deserialisieren, was möglicherweise zu einer Befehlsinjektion führt.
Dieses Projekt stellt ein Werkzeug bereit, um nach Systemen zu suchen, die möglicherweise von CVE-2025-10035 betroffen sind, einer Deserialisierungsschwachstelle im License Servlet von Fortra's GoAnywhere MFT. Die Schwachstelle kann es einem Angreifer mit einer gültig gefälschten Lizenzantwort-Signatur ermöglichen, beliebige vom Angreifer kontrollierte Objekte zu deserialisieren, was möglicherweise zu Befehlsinjizierung führt.
Hinweis: Dieses Projekt dient ausschließlich Bildungszwecken und ist dazu bestimmt, betroffene Versionen von GoAnywhere MFT zu identifizieren. Es enthält keinen ausnutzbaren Code und ermöglicht keine bösartigen Aktivitäten.
Dieses Werkzeug ist gedacht für:
Das Werkzeug sucht mithilfe öffentlicher Suchmaschinen wie Shodan und Hunter nach GoAnywhere-MFT-Instanzen. Nachfolgend finden Sie die Suchabfragen, um potenziell betroffene Systeme zu identifizieren:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
Die Autoren dieses Projekts sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Die Benutzer sind allein dafür verantwortlich, die Einhaltung aller relevanten Gesetze und Vorschriften sicherzustellen.
Dies ist ein Bildungsprojekt, und Beiträge zur Verbesserung seiner Funktionalität oder Dokumentation sind willkommen. Bitte reichen Sie Pull-Requests oder Issues über das Repository ein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Diese Version ist sauber, professionell und für ein GitHub-Repository oder eine ähnliche Plattform geeignet. Lassen Sie mich wissen, wenn Sie weitere Anpassungen oder zusätzliche Abschnitte wünschen!