Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0204 — Questo script sfrutta la vulnerabilità CVE-2024-0204 in Fortra GoAnywhere MFT, consentendo la creazione di utenti amministrativi non autorizzati, per scopi educativi e di test autorizzati. | Kitploit
Strumenti/GitHubGitHub/m-cetin/cve-2024-0204
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubm-cetin/cve-2024-0204

CVE-2024-0204

Questo script sfrutta la vulnerabilità CVE-2024-0204 in Fortra GoAnywhere MFT, consentendo la creazione di utenti amministrativi non autorizzati, per scopi educativi e di test autorizzati.

Vedi Repository
232 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-0204: Analisi Approfondita del Bypass dell'Autenticazione in Fortra GoAnywhere MFT

Questo repository contiene un exploit proof-of-concept per la vulnerabilità di bypass dell'autenticazione (CVE-2024-0204) scoperta nel prodotto GoAnywhere MFT di Fortra. La vulnerabilità consente a un attaccante non autenticato di creare un utente amministratore per l'applicazione.

Descrizione

Il 4 dicembre 2023, Fortra ha pubblicato un advisory di sicurezza interno, segnalando una vulnerabilità di bypass dell'autenticazione (CVE-2024-0204) in GoAnywhere MFT. La vulnerabilità consente a un attaccante non autenticato di creare un utente amministratore per l'applicazione. La scoperta è stata attribuita ai ricercatori malcolm0x e Islam Elrfai.

Panoramica dell'Exploit

L'exploit prevede la manipolazione della tecnica di path traversal /..; per bypassare la classe SecurityFilter e ottenere accesso non autorizzato all'endpoint /wizard/InitialAccountSetup.xhtml.

Utilizzo

root@kitploit:~
python CVE-2024-0204.py --ip <TARGET_IP>

oppure

root@kitploit:~
python CVE-2024-0204.py --targets <TARGETS_FILE_PATH>
  • Sostituisci <TARGET_IP> con l'IP o l'URL del target specifico che vuoi testare.
  • Sostituisci <TARGETS_FILE_PATH> con il percorso di un file contenente un elenco di IP o URL di destinazione (uno per riga).

Lo script verrà eseguito per verificare se i target specificati sono vulnerabili al bypass dell'autenticazione di GoAnywhere MFT CVE-2024-0204. Lo script tenterà di creare un utente amministratore e stamperà il risultato per ogni target. In caso di successo, fornirà i dettagli dell'utente amministratore creato (nome utente e password).

Disclaimer

Questo script è fornito esclusivamente a scopo educativo e di ricerca. L'uso non autorizzato di questo script su sistemi o reti senza esplicito permesso è severamente vietato. L'autore e l'organizzazione (se presente) associati a questo script non sono responsabili di eventuali usi impropri o danni causati dal suo utilizzo. Si consiglia agli utenti di ottenere la dovuta autorizzazione prima di testare o utilizzare questo script su qualsiasi sistema, rete o applicazione.

Utilizzando questo script, accetti di essere l'unico responsabile di garantire la conformità alle leggi e ai regolamenti applicabili. Qualsiasi accesso, test o sfruttamento non autorizzato può comportare conseguenze legali.

Usalo a tuo rischio e solo su sistemi per cui disponi di esplicita autorizzazione.

Indicatori di Compromissione

Gruppo Utenti Amministratori: Controlla la presenza di nuove aggiunte nel portale di amministrazione GoAnywhere sotto Users -> Admin Users. Log del Database: Esamina i log della cronologia transazionale in \GoAnywhere\userdata\database\goanywhere\log*.log.

Mitigazione

L'advisory consiglia di eliminare l'endpoint /InitialAccountSetup.xhtml e di riavviare il servizio. Ciò attenua la vulnerabilità.

Scarica lo strumento