Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10035 — CVE-2025-10035 अनुसंधान राइटअप | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2025-10035
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubsentinel-aidefense/cve-2025-10035

CVE-2025-10035

CVE-2025-10035 अनुसंधान राइटअप

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10035 — Fortra GoAnywhere MFT लाइसेंस सर्वलेट डिसीरियलाइज़ेशन RCE

CVE CVSS Type CISA KEV Status

द्वारा शोध लेख Sentinel AI Defense। केवल रक्षात्मक विश्लेषण — यहाँ कोई कार्यशील शोषण या PoC प्रकाशित नहीं किया गया है।

Fortra GoAnywhere MFT में एक perfect-10 डिसीरियलाइज़ेशन चेन: एक जाली लाइसेंस प्रतिक्रिया हस्ताक्षर एक अप्रमाणित हमलावर को एक मनमाना ऑब्जेक्ट डिसीरियलाइज़ करने और फ़ाइल-ट्रांसफ़र सर्वर पर कमांड निष्पादन तक पहुँचने की अनुमति देता है।

📄 पूर्ण लेख: https://sentinelaidefense.com/posts/cve-2025-10035-goanywhere-deserialization.html


अवलोकन

CVE-2025-10035, Fortra GoAnywhere Managed File Transfer (MFT) के लाइसेंस सर्वलेट में एक गंभीर डिसीरियलाइज़ेशन भेद्यता है। यह एक वैध रूप से जाली लाइसेंस प्रतिक्रिया हस्ताक्षर वाले अभिकर्ता को एक मनमाना हमलावर-नियंत्रित ऑब्जेक्ट को डिसीरियलाइज़ करने की अनुमति देता है, जिससे कमांड इंजेक्शन और अप्रमाणित दूरस्थ कोड निष्पादन (RCE) होता है।

इस दोष का CVSS स्कोर 10.0 (गंभीर) है। इसे 18 सितंबर, 2025 को खुलासा किया गया था, और सक्रिय शोषण जोखिमों के कारण इसे शीघ्र ही CISA KEV कैटलॉग में जोड़ दिया गया। यह भेद्यता संवेदनशील डेटा को संभालने वाले प्रबंधित फ़ाइल स्थानांतरण सिस्टम पर अपने उच्च प्रभाव के लिए उल्लेखनीय है।

प्रभावित संस्करण

  • GoAnywhere MFT के 7.8.4 से पहले के संस्करण (सस्टेन रिलीज़: 7.6.3 से पहले)

सितंबर 2025 में पैच जारी किए गए थे। क्लाउड-होस्टेड MFTaaS इंस्टेंसेस को Fortra द्वारा अपडेट किया गया था। पहले के संस्करण (जिनमें कुछ अभी भी समर्थन में हैं) लाइसेंस सर्वलेट के उजागर होने पर संवेदनशील हैं।

तकनीकी विश्लेषण (मूल कारण)

भेद्यता लाइसेंस सर्वलेट के भीतर लाइसेंस सत्यापन तर्क में स्थित है। घटक हस्ताक्षर मौजूद होने पर भी जाली लाइसेंस प्रतिक्रियाओं में क्रमबद्ध वस्तुओं को ठीक से स्वच्छ और मान्य करने में विफल रहता है। यह हमलावर-नियंत्रित गैजेट्स के असुरक्षित जावा डिसीरियलाइज़ेशन को सक्षम बनाता है, जो अंतर्निहित OS पर कमांड इंजेक्शन में श्रृंखलित हो सकता है।

यह मुद्दों का एक संयोजन है, जिसमें एक्सेस नियंत्रण बाईपास (पिछले संस्करणों में ज्ञात) और डिसीरियलाइज़्ड ऑब्जेक्ट्स का असुरक्षित हैंडलिंग शामिल है। यदि सर्वलेट एंडपॉइंट पहुंच योग्य है तो हमले के लिए पूर्व प्रमाणीकरण की आवश्यकता नहीं है। शोधकर्ताओं ने इसे उच्च विश्वसनीयता के साथ एक "परफेक्ट" CVSS 10.0 श्रृंखला बताया।

हमला श्रृंखला

  1. हमलावर एक दुर्भावनापूर्ण लाइसेंस प्रतिक्रिया (वैध हस्ताक्षर बाईपास के साथ) जाली बनाता है।
  2. इसे उजागर लाइसेंस सर्वलेट एंडपॉइंट पर भेजता है।
  3. असुरक्षित डिसीरियलाइज़ेशन एक गैजेट श्रृंखला को ट्रिगर करता है।
  4. MFT सर्वर पर मनमाना कमांड निष्पादन (पूर्ण RCE) की ओर ले जाता है।

शोषण अप्रमाणित है और इसे दूरस्थ रूप से किया जा सकता है। खुलासे के तुरंत बाद स्कैनिंग और शोषण प्रयास देखे गए, जो पिछले GoAnywhere घटनाओं में देखे गए पैटर्न के अनुरूप हैं।

पहचान मार्गदर्शन

  • संदिग्ध लाइसेंस-संबंधित गतिविधि या डिसीरियलाइज़ेशन से जुड़ी त्रुटियों के लिए प्रशासन ऑडिट लॉग और एप्लिकेशन लॉग की निगरानी करें।
  • लाइसेंस सर्वलेट एंडपॉइंट्स (अक्सर /license या समान पथों के अंतर्गत) पर अप्रत्याशित इनबाउंड अनुरोधों की तलाश करें।
  • MFT सर्वर पर असामान्य प्रक्रिया निर्माण, कमांड निष्पादन, या फ़ाइल संशोधन का पता लगाएं।
  • नेटवर्क स्तर: प्रशासन इंटरफ़ेस पर HTTP ट्रैफ़िक में असामान्य क्रमबद्ध पेलोड या जाली लाइसेंस प्रतिक्रियाएं।
  • Java डिसीरियलाइज़ेशन पैटर्न (जैसे, ysoserial-जैसे गैजेट्स) के लिए WAF नियमों या एंडपॉइंट डिटेक्शन का उपयोग करें।

Fortra समझौता संकेतकों के लिए लॉग की समीक्षा करने की सिफारिश करता है।

समझौता संकेतक

  • जाली लाइसेंस डेटा के साथ लाइसेंस सर्वलेट को अनुरोध।
  • HTTP POST बॉडी में संदिग्ध क्रमबद्ध जावा ऑब्जेक्ट।
  • शोषणोत्तर कलाकृतियाँ: अप्रत्याशित शेल, वेबशेल, या कमांड (जैसे, MFT वातावरण से डेटा चोरी से संबंधित)।
  • प्रारंभिक स्कैनिंग से जुड़े ज्ञात दुर्भावनापूर्ण IP रेंज या यूज़र-एजेंट (18 सितंबर, 2025 के बाद)।

व्यापक सूचियों के लिए Fortra सलाहकार और CISA देखें।

शमन

  • तुरंत GoAnywhere MFT 7.8.4 या 7.6.3 (सस्टेन रिलीज़) में अपग्रेड करें।
  • प्रशासन कंसोल और लाइसेंस सर्वलेट तक नेटवर्क पहुंच प्रतिबंधित करें — केवल विश्वसनीय IP रेंज या VPN के माध्यम से उजागर करें।
  • लाइसेंस-संबंधित गतिविधियों की बारीकी से निगरानी और ऑडिट करें।
  • न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें; MFT सेवा खाता अनुमतियों को सीमित करें।
  • पैच लागू होने तक संवेदनशील इंस्टेंसेस के अस्थायी अलगाव पर विचार करें।

गंभीर प्रकृति और GoAnywhere के लक्षित होने के इतिहास (जैसे, पिछले वर्षों में CL0P द्वारा) के कारण, यदि उजागर होने का संदेह है तो पैचिंग और फोरेंसिक समीक्षा को प्राथमिकता दें।

संदर्भ

  • Fortra GoAnywhere MFT सुरक्षा सलाहकार
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-10035
  • CISA ज्ञात शोषित भेद्यता कैटलॉग

अस्वीकरण

यह रिपॉजिटरी केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रकाशित की गई है। इसमें विश्लेषण, पहचान तर्क और शमन मार्गदर्शन शामिल है। कोई कार्यशील शोषण कोड प्रदान नहीं किया गया है। इस जानकारी का उपयोग केवल उन सिस्टम पर करें जिनका परीक्षण और बचाव करने के लिए आप अधिकृत हैं।


द्वारा अनुरक्षित Sentinel AI Defense · समन्वित प्रकटीकरण के तहत निष्कर्ष जिम्मेदारी से साझा किए गए।

टूल डाउनलोड करें