Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-10035_GoAnywhere — CVE-2025-10035_GoAnywhere Ottieni RCE | Kitploit
Strumenti/GitHubGitHub/orange0mint/cve-2025-10035_goanywhere
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHuborange0mint/cve-2025-10035_goanywhere

CVE-2025-10035_GoAnywhere

CVE-2025-10035_GoAnywhere Ottieni RCE

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
71 anno faNon ancora revisionato
Condividi

GoAnywhere CVE-2025-10035 Checker

GoAnywhere Logo

Descrizione
Un checker Python leggero che rileva se un'istanza GoAnywhere è vulnerabile a CVE‑2025‑10035.
Questo strumento invia una richiesta GET appositamente costruita con uno User-Agent casuale (usando fake-useragent con una lista di fallback), non segue i redirect (impostando allow_redirects=False per ispezionare l'header Location), e classifica l'istanza come Non aggiornata (vulnerabile) o Aggiornata (non vulnerabile).

Nota: questo repository contiene attualmente solo il checker. Un PoC potrebbe essere aggiunto in seguito in una posizione separata e chiaramente etichettata, se e quando appropriato — per ora questo progetto è solo di rilevamento.


Panoramica della vulnerabilità

CVE‑2025‑10035 (riassunto per questo checker)
Un AdminErrorHandlerServlet di GoAnywhere non aggiornato può generare un token di richiesta licenza valido e restituirlo incorporato in un URL di redirect. Tale token appare comunemente come parametro query bundle nell'header Location (spesso con redirect a my.goanywhere.com).

  • Non aggiornata (Vulnerabile) — Una richiesta appositamente costruita produce un redirect HTTP a my.goanywhere.com (o a un altro host) con un parametro query bundle. La presenza di bundle = vulnerabile.
  • Aggiornata (Non vulnerabile) — L'istanza corretta reindirizza a un percorso locale come /license/Unlicensed.xhtml senza bundle, oppure non reindirizza affatto.

Promemoria etico: esegui questo checker solo su sistemi di tua proprietà o su cui hai esplicita autorizzazione a testare. La scansione non autorizzata può essere illegale e/o dannosa.


Caratteristiche

  • User-Agent casuale per ogni richiesta (fake-useragent + lista di fallback).
  • Non segue i redirect (allow_redirects=False) così l'header Location può essere ispezionato.
  • Scansione multi-thread tramite multiprocessing.dummy.Pool.
  • Output terminale colorato usando colorama.
  • I target vulnerabili vengono aggiunti a un file dei risultati.

Requisiti

  • Python 3.8+ (consigliato 3.10+)
  • Pacchetti Python:
    • requests
    • fake-useragent
    • colorama
    • urllib3 (di solito installato con requests)

requirements.txt


Installare le dipendenze:

python -m venv .venv # opzionale ma consigliato source .venv/bin/activate # macOS / Linux .venv\Scripts\activate # Windows pip install -r requirements.txt


Esempi di utilizzo

Di seguito trovi esempi pratici che puoi copiare/incollare per eseguire il checker in diversi scenari: test rapido su un singolo target, scansione in batch, scansione a bassa velocità per la sicurezza in produzione, esecuzione dentro Docker e un frammento minimale di GitHub Actions per eseguire il checker periodicamente o a ogni push.

Questi esempi presuppongono che il tuo file di script si chiami check_goanywhere.py e sia eseguibile con python check_goanywhere.py. Adatta nomi di file, percorsi e numero di thread al tuo ambiente.


1) Base — scansione di una lista di target (thread predefiniti)

# Scansiona i target elencati in examples/targets.txt e aggiungi gli host vulnerabili a results.txt
python check_goanywhere.py examples/targets.txt results.txt

# Usa 10 thread di lavoro per una scansione più veloce (attenzione alla concorrenza in produzione)
python check_goanywhere.py examples/targets.txt results.txt 10

----

## Esempio di output

Di seguito sono riportati esempi realistici di output che puoi aspettarti eseguendo il checker. Tutti gli esempi presuppongono che il banner predefinito venga stampato all'avvio; le righe in `[]` mostrano i messaggi di stato colorati che lo script stampa sul terminale. Dopo la scansione, gli host vulnerabili vengono aggiunti al file dei risultati.

- [-] Not Vulnerable: https://0.0.0.0:443 - n/N
- [-] Erorr: http://0.0.0.0:8000 - n/N
- [-] Erorr: https://0.0.0.0:443 - n/N
- [-] Erorr: https://0.0.0.0:443 - n/N
- [-] Erorr: https://0.0.0.0:443 - n/N
- [-] Not Vulnerable: https://0.0.0.0:443 - n/N
- [+] Vulnerable: https://0.0.0.0:443 - n/N
Scarica lo strumento