Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Scripts de détection de vulnérabilités pour le produit Goanywhere MFT. | Kitploit
Outils/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Scanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'IntrusionRenseignement sur les Menaces
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Scripts de détection de vulnérabilités pour le produit Goanywhere MFT.

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fortra GoAnywhere MFT Vulnerability Detection

Modèles Nuclei pour détecter les vulnérabilités Fortra GoAnywhere MFT.

Créé par @rxerium

Aperçu

Modèles de détection de CVE pour Fortra GoAnywhere Managed File Transfer (MFT), incluant plusieurs vulnérabilités CISA KEV exploitées par des groupes de ransomware.

Statistiques : 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 modèles (2 CISA KEV)

Utilisation

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Prérequis : Nuclei v3.0.0+

Fonctionnalités

  • Suivi CISA KEV - 2 vulnérabilités connues exploitées incluses
  • Cibles des ransomwares - CVE exploitées par les groupes de ransomware Clop et Medusa
  • Détection de version - Extraction par regex à partir des réponses HTTP
  • Prêt pour la production - Tous les modèles validés avant publication
  • Méthode de détection

    Les modèles extraient la version GoAnywhere MFT du contenu de la page et la comparent aux plages de versions vulnérables à l'aide de correspondances DSL.

    Chemins vérifiés :

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    Ports par défaut : 8000 (HTTP), 8001 (HTTPS)

    Résumé des CVE

    CVE IDAnnéeCVSSSévéritéCISA KEVExploité
    CVE-2021-4683020216.5Moyenne❌❌
    CVE-2023-066920237.2Élevée✅✅ Clop
    CVE-2024-020420249.8Critique❌⚠️
    CVE-2025-10035202510.0Critique✅✅ Storm-1175

    Format du modèle

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    Utilisation responsable

    Uniquement pour des tests de sécurité et des recherches légitimes. Obtenez toujours une autorisation appropriée avant de scanner.

    Contact

    • Twitter/X : @rxerium
    • LinkedIn : rxerium
    • Signal : Contact

    Licence

    Licence MIT - voir LICENSE

    Télécharger l’outil