
# Contournement de l'authentification dans GoAnywhere MFT
Script permettant de créer un nouvel utilisateur administrateur dans GoAnywhere MFT.
Plus de détails ici : https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive
Le mot de passe doit comporter au moins 8 caractères pour satisfaire aux exigences de complexité de GoAnywhere MFT.
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
endpoint username
password
positional arguments:
endpoint The endpoint URL (e.g., http://127.0.0.1:8080)
username New admin username
password New admin password
optional arguments:
-h, --help show this help message and exit
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.