
Une vulnérabilité de désérialisation dans le Servlet de licence de GoAnywhere MFT de Fortra permet à un acteur disposant d'une signature de réponse de licence valablement forgée de désérialiser un objet arbitraire contrôlé par l'acteur, ce qui peut conduire à une injection de commandes.
Ce projet fournit un outil pour analyser les systèmes potentiellement affectés par CVE-2025-10035, une vulnérabilité de désérialisation dans le servlet de licence de Fortra GoAnywhere MFT. La vulnérabilité peut permettre à un attaquant disposant d'une signature de réponse de licence valablement falsifiée de désérialiser des objets arbitraires contrôlés par l'acteur, ce qui pourrait conduire à une injection de commandes.
Note : Ce projet est strictement à des fins éducatives et est conçu pour identifier les versions affectées de GoAnywhere MFT. Il n'inclut pas de code exploitable et ne permet pas d'activités malveillantes.
Cet outil est destiné à :
L'outil recherche les instances GoAnywhere MFT en utilisant des moteurs de recherche publics comme Shodan et Hunter. Voici les requêtes de recherche pour identifier les systèmes potentiellement affectés :
Shodan :
app="GoAnywhere MFT"
URL : https://shodan.io/
Hunter :
product.name="GoAnywhere MFT"
URL : https://hunter.how/
Les auteurs de ce projet ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil. Les utilisateurs sont seuls responsables de veiller au respect de toutes les lois et réglementations applicables.
Ceci est un projet éducatif, et les contributions sont les bienvenues pour améliorer sa fonctionnalité ou sa documentation. Veuillez soumettre des pull requests ou des issues via le dépôt.
Ce projet est sous licence MIT.
Cette version est propre, professionnelle et adaptée à un dépôt GitHub ou à une plateforme similaire. Faites-moi savoir si vous souhaitez d'autres ajustements ou sections supplémentaires !