Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Scripts de detección de vulnerabilidades para el producto Goanywhere MFT. | Kitploit
Herramientas/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónInteligencia de Amenazas
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Scripts de detección de vulnerabilidades para el producto Goanywhere MFT.

Ver Repositorio
3hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detección de Vulnerabilidades en Fortra GoAnywhere MFT

Plantillas de Nuclei para detectar vulnerabilidades de Fortra GoAnywhere MFT.

Creado por @rxerium

Resumen

Plantillas de detección de CVEs para Fortra GoAnywhere Managed File Transfer (MFT), que incluyen múltiples vulnerabilidades CISA KEV explotadas por grupos de ransomware.

Estadísticas: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 plantillas (2 CISA KEV)

Uso

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Requisitos: Nuclei v3.0.0+

Características

  • Seguimiento CISA KEV - 2 Vulnerabilidades Conocidas Explotadas incluidas
  • Objetivos de Ransomware - CVEs explotados por los grupos de ransomware Clop y Medusa
  • Detección de Versión - Extracción con expresiones regulares de las respuestas HTTP
  • Listo para Producción - Todas las plantillas validadas antes de su publicación
  • Método de Detección

    Las plantillas extraen la versión de GoAnywhere MFT del contenido de la página y la comparan con los rangos de versiones vulnerables mediante matchers DSL.

    Rutas comprobadas:

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    Puertos por defecto: 8000 (HTTP), 8001 (HTTPS)

    Resumen de CVEs

    CVE IDAñoCVSSSeveridadCISA KEVExplotado
    CVE-2021-4683020216.5Media❌❌
    CVE-2023-066920237.2Alta✅✅ Clop
    CVE-2024-020420249.8Crítica❌⚠️
    CVE-2025-10035202510.0Crítica✅✅ Storm-1175

    Formato de Plantilla

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    Uso Responsable

    Solo para pruebas de seguridad e investigación legítimas. Obtenga siempre la autorización adecuada antes de escanear.

    Contacto

    • Twitter/X: @rxerium
    • LinkedIn: rxerium
    • Signal: Contacto

    Licencia

    Licencia MIT - consulte LICENSE

    Descargar herramienta