
Una vulnerabilidad de deserialización en el Servlet de Licencia de GoAnywhere MFT de Fortra permite que un actor con una firma de respuesta de licencia válidamente falsificada deserialice un objeto arbitrario controlado por el actor, lo que posiblemente conduce a una inyección de comandos.
Este proyecto proporciona una herramienta para escanear sistemas potencialmente afectados por CVE-2025-10035, una vulnerabilidad de deserialización en el Servlet de Licencia de Fortra's GoAnywhere MFT. La vulnerabilidad podría permitir a un atacante con una firma de respuesta de licencia falsificada de manera válida deserializar objetos arbitrarios controlados por el actor, lo que podría llevar a una inyección de comandos.
Nota: Este proyecto es estrictamente para fines educativos y está diseñado para identificar versiones afectadas de GoAnywhere MFT. No incluye código explotable ni permite actividades maliciosas.
Esta herramienta está destinada a:
La herramienta escanea instancias de GoAnywhere MFT utilizando motores de búsqueda públicos como Shodan y Hunter. A continuación, se presentan las consultas de búsqueda para identificar sistemas potencialmente afectados:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
Los autores de este proyecto no son responsables de ningún uso indebido o daño causado por esta herramienta. Los usuarios son los únicos responsables de garantizar el cumplimiento de todas las leyes y regulaciones aplicables.
Este es un proyecto educativo, y las contribuciones son bienvenidas para mejorar su funcionalidad o documentación. Por favor, envíe solicitudes de extracción (pull requests) o problemas (issues) a través del repositorio.
Este proyecto está licenciado bajo la Licencia MIT.
Esta versión es limpia, profesional y adecuada para un repositorio de GitHub o plataforma similar. Avíseme si desea más ajustes o secciones adicionales.