Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Vulnerability detection scripts for the Goanywhere MFT product. | Kitploit
उपकरण/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingThreat Intelligence
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Vulnerability detection scripts for the Goanywhere MFT product.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

Fortra GoAnywhere MFT भेद्यता पहचान

Fortra GoAnywhere MFT भेद्यताओं का पता लगाने के लिए Nuclei टेम्पलेट।

निर्माता: @rxerium

अवलोकन

Fortra GoAnywhere Managed File Transfer (MFT) के लिए CVE पहचान टेम्पलेट, जिसमें रैंसमवेयर समूहों द्वारा शोषित कई CISA KEV भेद्यताएँ शामिल हैं।

आँकड़े: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 टेम्पलेट (2 CISA KEV)

उपयोग

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

आवश्यकताएँ: Nuclei v3.0.0+

विशेषताएँ

  • CISA KEV ट्रैकिंग - 2 ज्ञात शोषित भेद्यताएँ शामिल
  • रैंसमवेयर लक्ष्य - Clop और Medusa रैंसमवेयर समूहों द्वारा शोषित CVE
  • संस्करण पहचान - HTTP प्रतिक्रियाओं से Regex निष्कर्षण
  • प्रोडक्शन के लिए तैयार - रिलीज़ से पहले सभी टेम्पलेट सत्यापित

पहचान विधि

टेम्पलेट पृष्ठ सामग्री से GoAnywhere MFT संस्करण निकालते हैं और DSL मैचर्स का उपयोग करके भेद्य संस्करण श्रेणियों से मिलान करते हैं।

जाँचे गए पथ:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

डिफ़ॉल्ट पोर्ट: 8000 (HTTP), 8001 (HTTPS)

CVE सारांश

टेम्पलेट प्रारूप

root@kitploit:~
id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

जिम्मेदार उपयोग

केवल वैध सुरक्षा परीक्षण और शोध के लिए। स्कैनिंग से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

संपर्क

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: संपर्क

लाइसेंस

MIT लाइसेंस - देखें LICENSE

टूल डाउनलोड करें
CVE IDवर्षCVSSगंभीरताCISA KEVशोषित
CVE-2021-4683020216.5मध्यम❌❌
CVE-2023-066920237.2उच्च✅✅ Clop
CVE-2024-020420249.8गंभीर❌⚠️
CVE-2025-10035202510.0गंभीर✅✅ Storm-1175