Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10035 — Una vulnerabilidad de deserialización en el Servlet de Licencia de GoAnywhere MFT de Fortra permite que un actor con una firma de respuesta de licencia válidamente falsificada deserialice un objeto arbitrario controlado por el actor, lo que posiblemente conduce a una inyección de comandos. | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2025-10035
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebAprendizaje y Educación
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 10 mesesAún no revisado

Acerca de

Una vulnerabilidad de deserialización en el Servlet de Licencia de GoAnywhere MFT de Fortra permite que un actor con una firma de respuesta de licencia válidamente falsificada deserialice un objeto arbitrario controlado por el actor, lo que posiblemente conduce a una inyección de comandos.

Compartir

Escáner CVE-2025-10035

Resumen

Este proyecto proporciona una herramienta para escanear sistemas potencialmente afectados por CVE-2025-10035, una vulnerabilidad de deserialización en el Servlet de Licencia de Fortra's GoAnywhere MFT. La vulnerabilidad podría permitir a un atacante con una firma de respuesta de licencia falsificada de manera válida deserializar objetos arbitrarios controlados por el actor, lo que podría llevar a una inyección de comandos.

Nota: Este proyecto es estrictamente para fines educativos y está diseñado para identificar versiones afectadas de GoAnywhere MFT. No incluye código explotable ni permite actividades maliciosas.

Detalles de la Vulnerabilidad

  • CVE ID: CVE-2025-10035
  • Software Afectado: Fortra GoAnywhere MFT
  • Descripción: Una vulnerabilidad de deserialización en el Servlet de Licencia permite a un atacante con una firma de respuesta de licencia falsificada deserializar objetos arbitrarios, lo que podría llevar a una inyección de comandos.
  • Impacto: Posible acceso no autorizado o ejecución de comandos arbitrarios en sistemas afectados.

Propósito

Esta herramienta está destinada a:

  • Investigadores y profesionales de seguridad para identificar instancias vulnerables de GoAnywhere MFT.
  • Uso educativo para comprender la naturaleza de las vulnerabilidades de deserialización y su detección.
  • Administradores de sistemas para verificar si sus implementaciones de GoAnywhere MFT están en riesgo.

Uso

La herramienta escanea instancias de GoAnywhere MFT utilizando motores de búsqueda públicos como Shodan y Hunter. A continuación, se presentan las consultas de búsqueda para identificar sistemas potencialmente afectados:

Consultas de Búsqueda

  • Shodan:

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL: https://shodan.io/

  • Hunter:

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL: https://hunter.how/

Instrucciones

  1. Utilice las consultas de búsqueda proporcionadas en las respectivas plataformas para localizar instancias de GoAnywhere MFT.
  2. Verifique la versión de las instancias identificadas para determinar si son vulnerables a CVE-2025-10035.
  3. No intente explotar o interactuar con sistemas sin permiso explícito.

Advertencia Legal

  • Esta herramienta es solo para fines educativos.
  • El uso no autorizado o el mal uso de esta herramienta para dañar sistemas o redes es ilegal y está penado por las leyes aplicables en su jurisdicción.
  • Siempre obtenga permiso explícito de los propietarios del sistema antes de realizar cualquier prueba de seguridad.

Descargo de Responsabilidad

Los autores de este proyecto no son responsables de ningún uso indebido o daño causado por esta herramienta. Los usuarios son los únicos responsables de garantizar el cumplimiento de todas las leyes y regulaciones aplicables.

Contribuciones

Este es un proyecto educativo, y las contribuciones son bienvenidas para mejorar su funcionalidad o documentación. Por favor, envíe solicitudes de extracción (pull requests) o problemas (issues) a través del repositorio.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.


Cambios Realizados

  1. Estructura: Contenido organizado en secciones claras (Resumen, Detalles de la Vulnerabilidad, Propósito, Uso, Advertencia Legal, etc.).
  2. Formato: Se utilizaron encabezados Markdown, listas y bloques de código para una mejor legibilidad.
  3. Lenguaje: Claridad y profesionalismo mejorados manteniendo la intención original.
  4. Énfasis Legal: Se fortaleció la advertencia legal y el descargo de responsabilidad para reforzar el propósito educativo.
  5. Atractivo Visual: Se agregó formato como texto en negrita, citas en bloque y enlaces para mejorar la presentación.
  6. Secciones Añadidas: Se incluyeron secciones como Contribuciones y Licencia para un README completo.

Esta versión es limpia, profesional y adecuada para un repositorio de GitHub o plataforma similar. Avíseme si desea más ajustes o secciones adicionales.

Descargar herramienta