Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
भेद्यता स्कैनरवेब भेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफिया
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Goanywhere MFT उत्पाद के लिए भेद्यता पहचान स्क्रिप्ट।

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fortra GoAnywhere MFT भेद्यता पहचान

Fortra GoAnywhere MFT भेद्यताओं का पता लगाने के लिए Nuclei टेम्पलेट।

निर्माता: @rxerium

अवलोकन

Fortra GoAnywhere Managed File Transfer (MFT) के लिए CVE पहचान टेम्पलेट, जिसमें रैंसमवेयर समूहों द्वारा शोषित कई CISA KEV भेद्यताएँ शामिल हैं।

आँकड़े: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 टेम्पलेट (2 CISA KEV)

उपयोग

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

आवश्यकताएँ: Nuclei v3.0.0+

विशेषताएँ

  • CISA KEV ट्रैकिंग - 2 ज्ञात शोषित भेद्यताएँ शामिल
  • रैंसमवेयर लक्ष्य - Clop और Medusa रैंसमवेयर समूहों द्वारा शोषित CVE
  • संस्करण पहचान - HTTP प्रतिक्रियाओं से Regex निष्कर्षण
  • प्रोडक्शन के लिए तैयार - रिलीज़ से पहले सभी टेम्पलेट सत्यापित
  • पहचान विधि

    टेम्पलेट पृष्ठ सामग्री से GoAnywhere MFT संस्करण निकालते हैं और DSL मैचर्स का उपयोग करके भेद्य संस्करण श्रेणियों से मिलान करते हैं।

    जाँचे गए पथ:

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    डिफ़ॉल्ट पोर्ट: 8000 (HTTP), 8001 (HTTPS)

    CVE सारांश

    CVE IDवर्षCVSSगंभीरताCISA KEVशोषित
    CVE-2021-4683020216.5मध्यम❌❌
    CVE-2023-066920237.2उच्च✅✅ Clop
    CVE-2024-020420249.8गंभीर❌⚠️
    CVE-2025-10035202510.0गंभीर✅✅ Storm-1175

    टेम्पलेट प्रारूप

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    जिम्मेदार उपयोग

    केवल वैध सुरक्षा परीक्षण और शोध के लिए। स्कैनिंग से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

    संपर्क

    • Twitter/X: @rxerium
    • LinkedIn: rxerium
    • Signal: संपर्क

    लाइसेंस

    MIT लाइसेंस - देखें LICENSE

    टूल डाउनलोड करें