Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10035 — Fortra के GoAnywhere MFT के License Servlet में एक deserialization भेद्यता एक हमलावर को, वैध रूप से जाली लाइसेंस प्रतिक्रिया हस्ताक्षर के साथ, एक मनमाना हमलावर-नियंत्रित ऑब्जेक्ट को deserialize करने की अनुमति देती है, जिससे संभावित रूप से command injection हो सकता है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-10035
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Fortra के GoAnywhere MFT के License Servlet में एक deserialization भेद्यता एक हमलावर को, वैध रूप से जाली लाइसेंस प्रतिक्रिया हस्ताक्षर के साथ, एक मनमाना हमलावर-नियंत्रित ऑब्जेक्ट को deserialize करने की अनुमति देती है, जिससे संभावित रूप से command injection हो सकता है।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10035 स्कैनर

अवलोकन

यह प्रोजेक्ट CVE-2025-10035 से संभावित रूप से प्रभावित सिस्टमों की जाँच के लिए एक टूल प्रदान करता है, जो Fortra के GoAnywhere MFT के License Servlet में एक deserialization भेद्यता है। यह भेद्यता किसी हमलावर को वैध रूप से जाली बनाए गए लाइसेंस प्रतिक्रिया हस्ताक्षर के साथ मनमाने actor-controlled ऑब्जेक्ट्स को deserialize करने की अनुमति दे सकती है, जिससे संभावित रूप से command injection हो सकता है।

नोट: यह प्रोजेक्ट पूर्ण रूप से शैक्षिक उद्देश्यों के लिए है और GoAnywhere MFT के प्रभावित संस्करणों की पहचान करने हेतु डिज़ाइन किया गया है। इसमें शोषण योग्य कोड शामिल नहीं है और न ही यह दुर्भावनापूर्ण गतिविधियों को सक्षम बनाता है।

भेद्यता विवरण

  • CVE ID: CVE-2025-10035
  • प्रभावित सॉफ़्टवेयर: Fortra GoAnywhere MFT
  • विवरण: License Servlet में एक deserialization भेद्यता किसी हमलावर को जाली लाइसेंस प्रतिक्रिया हस्ताक्षर के साथ मनमाने ऑब्जेक्ट्स को deserialize करने की अनुमति देती है, जिससे command injection हो सकता है।
  • प्रभाव: प्रभावित सिस्टमों पर अनधिकृत पहुँच या मनमाने कमांडों के निष्पादन की संभावना।

उद्देश्य

यह टूल निम्नलिखित के लिए अभिप्रेत है:

  • सुरक्षा शोधकर्ताओं और पेशेवरों के लिए भेद्य GoAnywhere MFT इंस्टेंस की पहचान करना।
  • deserialization भेद्यताओं की प्रकृति और उनकी पहचान को समझने के लिए शैक्षिक उपयोग।
  • सिस्टम प्रशासकों के लिए यह सत्यापित करना कि उनके GoAnywhere MFT डिप्लॉयमेंट जोखिम में हैं या नहीं।

उपयोग

यह टूल Shodan और Hunter जैसे सार्वजनिक खोज इंजनों का उपयोग करके GoAnywhere MFT इंस्टेंस को स्कैन करता है। संभावित रूप से प्रभावित सिस्टमों की पहचान करने के लिए नीचे खोज क्वेरी दी गई हैं:

खोज क्वेरी

  • Shodan:

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL: https://shodan.io/

  • Hunter:

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL: https://hunter.how/

निर्देश

  1. GoAnywhere MFT इंस्टेंस का पता लगाने के लिए संबंधित प्लेटफ़ॉर्म पर दी गई खोज क्वेरी का उपयोग करें।
  2. पहचाने गए इंस्टेंस का संस्करण सत्यापित करें ताकि यह निर्धारित किया जा सके कि वे CVE-2025-10035 के प्रति भेद्य हैं या नहीं।
  3. स्पष्ट अनुमति के बिना सिस्टमों के साथ छेड़छाड़ या शोषण का प्रयास न करें।

कानूनी चेतावनी

  • यह टूल केवल शैक्षिक उद्देश्यों के लिए है।
  • सिस्टम या नेटवर्क को नुकसान पहुँचाने के लिए इस टूल का अनधिकृत उपयोग या दुरुपयोग अवैध है तथा आपके अधिकार क्षेत्र में लागू कानूनों के तहत दंडनीय है।
  • कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सिस्टम स्वामियों से स्पष्ट अनुमति प्राप्त करें।

अस्वीकरण

इस प्रोजेक्ट के लेखक इस टूल के किसी भी दुरुपयोग या इससे होने वाली क्षति के लिए ज़िम्मेदार नहीं हैं। सभी प्रासंगिक कानूनों और विनियमों का अनुपालन सुनिश्चित करने की पूरी ज़िम्मेदारी उपयोगकर्ताओं की है।

योगदान

यह एक शैक्षिक प्रोजेक्ट है, और इसकी कार्यक्षमता या दस्तावेज़ीकरण को बेहतर बनाने के लिए योगदान का स्वागत है। कृपया रिपॉजिटरी के माध्यम से पुल रिक्वेस्ट या issues जमा करें।

लाइसेंस

यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।


किए गए बदलाव

  1. संरचना: सामग्री को स्पष्ट अनुभागों में व्यवस्थित किया गया (अवलोकन, भेद्यता विवरण, उद्देश्य, उपयोग, कानूनी चेतावनी, आदि)।
  2. फ़ॉर्मेटिंग: बेहतर पठनीयता के लिए Markdown हेडिंग, सूचियों और कोड ब्लॉक का उपयोग किया गया।
  3. भाषा: मूल आशय को बनाए रखते हुए स्पष्टता और व्यावसायिकता में सुधार किया गया।
  4. कानूनी ज़ोर: शैक्षिक उद्देश्य को सुदृढ़ करने के लिए कानूनी चेतावनी और अस्वीकरण को मज़बूत किया गया।
  5. दृश्य अपील: प्रस्तुति को बेहतर बनाने के लिए बोल्ड टेक्स्ट, ब्लॉकक्वोट और लिंक जैसी फ़ॉर्मेटिंग जोड़ी गई।
  6. अनुभाग जोड़े गए: एक संपूर्ण README के लिए योगदान और लाइसेंस जैसे अनुभाग शामिल किए गए।

यह संस्करण स्वच्छ, पेशेवर और GitHub रिपॉजिटरी या समान प्लेटफ़ॉर्म के लिए उपयुक्त है। यदि आप और परिवर्तन या अतिरिक्त अनुभाग चाहते हैं तो मुझे ज़रूर बताएं!

टूल डाउनलोड करें