
यह स्क्रिप्ट Fortra GoAnywhere MFT में CVE-2024-0204 भेद्यता का शोषण करती है, जो अनधिकृत प्रशासनिक उपयोगकर्ताओं के निर्माण की अनुमति देती है, शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।
इस रिपॉजिटरी में Fortra के GoAnywhere MFT उत्पाद में खोजी गई प्रमाणीकरण बाईपास भेद्यता (CVE-2024-0204) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। यह भेद्यता एक अप्रमाणित हमलावर को एप्लिकेशन के लिए एक प्रशासनिक उपयोगकर्ता बनाने की अनुमति देती है।
4 दिसंबर, 2023 को, Fortra द्वारा एक आंतरिक सुरक्षा सलाहकार जारी किया गया, जिसमें GoAnywhere MFT में एक प्रमाणीकरण बाईपास भेद्यता (CVE-2024-0204) पर प्रकाश डाला गया। यह भेद्यता एक अप्रमाणित हमलावर को एप्लिकेशन के लिए एक प्रशासनिक उपयोगकर्ता बनाने में सक्षम बनाती है। इस खोज का श्रेय शोधकर्ताओं malcolm0x और Islam Elrfai को दिया गया।
एक्सप्लॉइट में SecurityFilter क्लास को बायपास करने और /wizard/InitialAccountSetup.xhtml एंडपॉइंट तक अनधिकृत पहुंच प्राप्त करने के लिए /..; पथ ट्रैवर्सल तकनीक में हेरफेर करना शामिल है।
python CVE-2024-0204.py --ip <TARGET_IP>
या
python CVE-2024-0204.py --targets <TARGETS_FILE_PATH>
यह स्क्रिप्ट चलाएगा कि निर्दिष्ट लक्ष्य CVE-2024-0204 GoAnywhere MFT प्रमाणीकरण बाईपास के प्रति संवेदनशील हैं या नहीं। स्क्रिप्ट एक प्रशासनिक उपयोगकर्ता बनाने का प्रयास करेगी और प्रत्येक लक्ष्य के लिए परिणाम प्रिंट करेगी। सफल होने पर, यह बनाए गए व्यवस्थापक उपयोगकर्ता का विवरण (उपयोगकर्ता नाम और पासवर्ड) प्रदान करेगी।
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। स्पष्ट अनुमति के बिना सिस्टम या नेटवर्क पर इस स्क्रिप्ट का अनधिकृत उपयोग सख्त वर्जित है। इस स्क्रिप्ट से जुड़े लेखक और संगठन (यदि कोई हो) इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ताओं को सलाह दी जाती है कि वे किसी भी सिस्टम, नेटवर्क या एप्लिकेशन पर इस स्क्रिप्ट का परीक्षण या उपयोग करने से पहले उचित प्राधिकरण प्राप्त करें।
इस स्क्रिप्ट का उपयोग करके, आप सहमत हैं कि आप लागू कानूनों और विनियमों के अनुपालन को सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं। कोई भी अनधिकृत पहुंच, परीक्षण या शोषण कानूनी परिणाम दे सकता है।
अपने जोखिम पर और केवल उन सिस्टमों पर उपयोग करें जहां आपके पास स्पष्ट प्राधिकरण है।
व्यवस्थापक उपयोगकर्ता समूह: GoAnywhere व्यवस्थापक पोर्टल में उपयोगकर्ता -> व्यवस्थापक उपयोगकर्ता के तहत नए जोड़ की जाँच करें। डेटाबेस लॉग: \GoAnywhere\userdata\database\goanywhere\log*.log पर लेन-देन इतिहास लॉग की जाँच करें।
सलाहकार /InitialAccountSetup.xhtml एंडपॉइंट को हटाने और सेवा को पुनरारंभ करने का सुझाव देता है। यह भेद्यता को कम करता है।