Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10035_GoAnywhere — CVE-2025-10035_GoAnywhere Obtenir RCE | Kitploit
Outils/GitHubGitHub/orange0mint/cve-2025-10035_goanywhere
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHuborange0mint/cve-2025-10035_goanywhere

CVE-2025-10035_GoAnywhere

CVE-2025-10035_GoAnywhere Obtenir RCE

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 11 moisPas encore vérifié
Partager

Vérificateur GoAnywhere CVE-2025-10035

GoAnywhere Logo

Description
Un vérificateur Python léger qui détecte si une instance GoAnywhere est vulnérable à CVE‑2025‑10035.
Cet outil envoie une requête GET spécialement conçue avec un User-Agent aléatoire (via fake-useragent avec une liste de repli), ne suit pas les redirections, inspecte l'en-tête Location et classe l'instance comme Non corrigée (vulnérable) ou Corrigée (non vulnérable).

Note : ce dépôt contient actuellement uniquement le vérificateur. Un PoC pourra être ajouté plus tard à un emplacement séparé et clairement identifié, le cas échéant — pour l'instant, ce projet est uniquement dédié à la détection.


Aperçu de la vulnérabilité

CVE‑2025‑10035 (résumé pour ce vérificateur)
Un AdminErrorHandlerServlet de GoAnywhere non corrigé peut générer un jeton de demande de licence valide et le renvoyer intégré dans une URL de redirection. Ce jeton apparaît généralement comme paramètre de requête bundle dans l'en-tête Location (redirigeant souvent vers my.goanywhere.com).

  • Non corrigée (Vulnérable) — Une requête spécialement conçue entraîne une redirection HTTP vers my.goanywhere.com (ou un autre hôte) avec un paramètre de requête bundle. La présence de bundle = vulnérable.
  • Corrigée (Non vulnérable) — L'instance corrigée redirige vers un chemin local tel que /license/Unlicensed.xhtml sans bundle, ou ne redirige pas.

Rappel éthique : exécutez ce vérificateur uniquement contre des systèmes qui vous appartiennent ou pour lesquels vous êtes explicitement autorisé à effectuer des tests. L'analyse non autorisée peut être illégale et/ou perturbatrice.


Fonctionnalités

  • User-Agent aléatoire pour chaque requête (fake-useragent + liste de repli).
  • Ne suit pas les redirections (allow_redirects=False) afin que l'en-tête Location puisse être inspecté.
  • Analyse multi-thread via multiprocessing.dummy.Pool.
  • Sortie terminal colorisée à l'aide de colorama.
  • Les cibles vulnérables sont ajoutées à un fichier de résultats.

Prérequis

  • Python 3.8+ (3.10+ recommandé)
  • Paquets Python :
    • requests
    • fake-useragent
    • colorama
    • urllib3 (généralement installé avec requests)

requirements.txt


Installer les dépendances :

python -m venv .venv # optional but recommended source .venv/bin/activate # macOS / Linux .venv\Scripts\activate # Windows pip install -r requirements.txt


Exemples d'utilisation

Voici des exemples pratiques que vous pouvez copier-coller pour exécuter le vérificateur dans différents scénarios : test rapide sur une seule cible, analyse par lots, analyse à faible débit pour la sécurité en production, exécution dans Docker, et un extrait minimal GitHub Actions pour exécuter le vérificateur périodiquement ou à chaque push.

Ces exemples supposent que votre fichier de script s'appelle check_goanywhere.py et qu'il est exécutable avec python check_goanywhere.py. Adaptez les noms de fichiers, les chemins et le nombre de threads à votre environnement.


1) Basique — analyser une liste de cibles (threads par défaut)

root@kitploit:~
# Scan targets listed in examples/targets.txt and append vulnerable hosts to results.txt
python check_goanywhere.py examples/targets.txt results.txt

# Use 10 worker threads for faster scanning (be careful with concurrency against production)
python check_goanywhere.py examples/targets.txt results.txt 10

Exemple de sortie

Voici des exemples réalistes de sorties que vous pouvez attendre en exécutant le vérificateur. Tous les exemples supposent que la bannière par défaut s'affiche au démarrage ; les lignes entre [] montrent les messages de statut colorisés que le script imprime dans le terminal. Après l'analyse, les hôtes vulnérables sont ajoutés au fichier de résultats.

  • [-] Not Vulnerable: https://0.0.0.0:443 - n/N
  • [-] Erorr: http://0.0.0.0:8000 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Not Vulnerable: https://0.0.0.0:443 - n/N
  • [+] Vulnerable: https://0.0.0.0:443 - n/N
Télécharger l’outil