Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10035 — Une vulnérabilité de désérialisation dans le Servlet de licence de GoAnywhere MFT de Fortra permet à un acteur disposant d'une signature de réponse de licence valablement forgée de désérialiser un objet arbitraire contrôlé par l'acteur, ce qui peut conduire à une injection de commandes. | Kitploit
Outils/GitHubGitHub/themehackers/cve-2025-10035
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebApprentissage et Éducation
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
13il y a 11 moisPas encore vérifié

À propos

Une vulnérabilité de désérialisation dans le Servlet de licence de GoAnywhere MFT de Fortra permet à un acteur disposant d'une signature de réponse de licence valablement forgée de désérialiser un objet arbitraire contrôlé par l'acteur, ce qui peut conduire à une injection de commandes.

Partager

Scanner CVE-2025-10035

Aperçu

Ce projet fournit un outil pour analyser les systèmes potentiellement affectés par CVE-2025-10035, une vulnérabilité de désérialisation dans le servlet de licence de Fortra GoAnywhere MFT. La vulnérabilité peut permettre à un attaquant disposant d'une signature de réponse de licence valablement falsifiée de désérialiser des objets arbitraires contrôlés par l'acteur, ce qui pourrait conduire à une injection de commandes.

Note : Ce projet est strictement à des fins éducatives et est conçu pour identifier les versions affectées de GoAnywhere MFT. Il n'inclut pas de code exploitable et ne permet pas d'activités malveillantes.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-10035
  • Logiciel affecté : Fortra GoAnywhere MFT
  • Description : Une vulnérabilité de désérialisation dans le servlet de licence permet à un attaquant disposant d'une signature de réponse de licence falsifiée de désérialiser des objets arbitraires, ce qui pourrait conduire à une injection de commandes.
  • Impact : Accès non autorisé potentiel ou exécution de commandes arbitraires sur les systèmes affectés.

Objectif

Cet outil est destiné à :

  • Les chercheurs et professionnels de la sécurité pour identifier les instances vulnérables de GoAnywhere MFT.
  • Une utilisation éducative pour comprendre la nature des vulnérabilités de désérialisation et leur détection.
  • Les administrateurs système pour vérifier si leurs déploiements GoAnywhere MFT sont à risque.

Utilisation

L'outil recherche les instances GoAnywhere MFT en utilisant des moteurs de recherche publics comme Shodan et Hunter. Voici les requêtes de recherche pour identifier les systèmes potentiellement affectés :

Requêtes de recherche

  • Shodan :

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL : https://shodan.io/

  • Hunter :

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL : https://hunter.how/

Instructions

  1. Utilisez les requêtes de recherche fournies sur les plateformes respectives pour localiser les instances GoAnywhere MFT.
  2. Vérifiez la version des instances identifiées pour déterminer si elles sont vulnérables à CVE-2025-10035.
  3. N'essayez pas d'exploiter ou d'interagir avec les systèmes sans autorisation explicite.

Avertissement légal

  • Cet outil est uniquement à des fins éducatives.
  • L'utilisation non autorisée ou abusive de cet outil pour nuire aux systèmes ou réseaux est illégale et punissable en vertu des lois applicables dans votre juridiction.
  • Obtenez toujours une autorisation explicite des propriétaires du système avant d'effectuer des tests de sécurité.

Clause de non-responsabilité

Les auteurs de ce projet ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. Les utilisateurs sont seuls responsables de veiller au respect de toutes les lois et réglementations applicables.

Contribution

Ceci est un projet éducatif, et les contributions sont les bienvenues pour améliorer sa fonctionnalité ou sa documentation. Veuillez soumettre des pull requests ou des issues via le dépôt.

Licence

Ce projet est sous licence MIT.


Modifications apportées

  1. Structure : Contenu organisé en sections claires (Aperçu, Détails de la vulnérabilité, Objectif, Utilisation, Avertissement légal, etc.).
  2. Formatage : Utilisation d'en-têtes Markdown, de listes et de blocs de code pour une meilleure lisibilité.
  3. Langue : Clarté et professionnalisme améliorés tout en conservant l'intention originale.
  4. Accent juridique : Renforcement de l'avertissement légal et de la clause de non-responsabilité pour renforcer le caractère éducatif.
  5. Attrait visuel : Ajout de formatage comme le texte en gras, les blockquotes et les liens pour améliorer la présentation.
  6. Sections ajoutées : Inclusion de sections comme Contribution et Licence pour un README complet.

Cette version est propre, professionnelle et adaptée à un dépôt GitHub ou à une plateforme similaire. Faites-moi savoir si vous souhaitez d'autres ajustements ou sections supplémentaires !

Télécharger l’outil