Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-10035 — Eine Deserialisierungs-Schwachstelle im License Servlet von Fortras GoAnywhere MFT ermöglicht es einem Angreifer mit einer gültig gefälschten Lizenzantwort-Signatur, ein beliebiges vom Angreifer kontrolliertes Objekt zu deserialisieren, was möglicherweise zu einer Befehlsinjektion führt. | Kitploit
Tools/GitHubGitHub/themehackers/cve-2025-10035
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitLernen & Bildung
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
1vor 10 MonatenNoch nicht geprüft

Über

Eine Deserialisierungs-Schwachstelle im License Servlet von Fortras GoAnywhere MFT ermöglicht es einem Angreifer mit einer gültig gefälschten Lizenzantwort-Signatur, ein beliebiges vom Angreifer kontrolliertes Objekt zu deserialisieren, was möglicherweise zu einer Befehlsinjektion führt.

Teilen

CVE-2025-10035 Scanner

Überblick

Dieses Projekt stellt ein Werkzeug bereit, um nach Systemen zu suchen, die möglicherweise von CVE-2025-10035 betroffen sind, einer Deserialisierungsschwachstelle im License Servlet von Fortra's GoAnywhere MFT. Die Schwachstelle kann es einem Angreifer mit einer gültig gefälschten Lizenzantwort-Signatur ermöglichen, beliebige vom Angreifer kontrollierte Objekte zu deserialisieren, was möglicherweise zu Befehlsinjizierung führt.

Hinweis: Dieses Projekt dient ausschließlich Bildungszwecken und ist dazu bestimmt, betroffene Versionen von GoAnywhere MFT zu identifizieren. Es enthält keinen ausnutzbaren Code und ermöglicht keine bösartigen Aktivitäten.

Schwachstellendetails

  • CVE-ID: CVE-2025-10035
  • Betroffene Software: Fortra GoAnywhere MFT
  • Beschreibung: Eine Deserialisierungsschwachstelle im License Servlet ermöglicht es einem Angreifer mit einer gefälschten Lizenzantwort-Signatur, beliebige Objekte zu deserialisieren, was zu Befehlsinjizierung führen kann.
  • Auswirkung: Potenzieller unbefugter Zugriff oder die Ausführung beliebiger Befehle auf betroffenen Systemen.

Zweck

Dieses Werkzeug ist gedacht für:

  • Sicherheitsforscher und Fachleute, um anfällige GoAnywhere-MFT-Instanzen zu identifizieren.
  • Bildungszwecke, um die Natur von Deserialisierungsschwachstellen und deren Erkennung zu verstehen.
  • Systemadministratoren, um zu überprüfen, ob ihre GoAnywhere-MFT-Bereitstellungen gefährdet sind.

Verwendung

Das Werkzeug sucht mithilfe öffentlicher Suchmaschinen wie Shodan und Hunter nach GoAnywhere-MFT-Instanzen. Nachfolgend finden Sie die Suchabfragen, um potenziell betroffene Systeme zu identifizieren:

Suchabfragen

  • Shodan:

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL: https://shodan.io/

  • Hunter:

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL: https://hunter.how/

Anleitung

  1. Verwenden Sie die bereitgestellten Suchabfragen auf den jeweiligen Plattformen, um GoAnywhere-MFT-Instanzen zu finden.
  2. Überprüfen Sie die Version der identifizierten Instanzen, um festzustellen, ob sie anfällig für CVE-2025-10035 sind.
  3. Versuchen Sie nicht, Systeme ohne ausdrückliche Genehmigung auszunutzen oder mit ihnen zu interagieren.

Rechtlicher Hinweis

  • Dieses Werkzeug dient ausschließlich Bildungszwecken.
  • Die unbefugte Nutzung oder der Missbrauch dieses Werkzeugs, um Systeme oder Netzwerke zu schädigen, ist rechtswidrig und wird nach den geltenden Gesetzen Ihres Rechtsraums bestraft.
  • Holen Sie stets die ausdrückliche Genehmigung der Systemeigentümer ein, bevor Sie Sicherheitstests durchführen.

Haftungsausschluss

Die Autoren dieses Projekts sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden. Die Benutzer sind allein dafür verantwortlich, die Einhaltung aller relevanten Gesetze und Vorschriften sicherzustellen.

Mitwirken

Dies ist ein Bildungsprojekt, und Beiträge zur Verbesserung seiner Funktionalität oder Dokumentation sind willkommen. Bitte reichen Sie Pull-Requests oder Issues über das Repository ein.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.


Vorgenommene Änderungen

  1. Struktur: Inhalt in klare Abschnitte organisiert (Überblick, Schwachstellendetails, Zweck, Verwendung, Rechtlicher Hinweis usw.).
  2. Formatierung: Markdown-Überschriften, Listen und Codeblöcke für bessere Lesbarkeit verwendet.
  3. Sprache: Klarheit und Professionalität verbessert, während die ursprüngliche Absicht beibehalten wurde.
  4. Rechtliche Betonung: Rechtlichen Hinweis und Haftungsausschluss gestärkt, um den Bildungszweck zu unterstreichen.
  5. Visuelle Attraktivität: Formatierungen wie Fettdruck, Blockzitate und Links hinzugefügt, um die Darstellung zu verbessern.
  6. Hinzugefügte Abschnitte: Abschnitte wie Mitwirken und Lizenz für eine vollständige README aufgenommen.

Diese Version ist sauber, professionell und für ein GitHub-Repository oder eine ähnliche Plattform geeignet. Lassen Sie mich wissen, wenn Sie weitere Anpassungen oder zusätzliche Abschnitte wünschen!

Tool herunterladen