Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Script di rilevamento delle vulnerabilità per il prodotto Goanywhere MFT. | Kitploit
Strumenti/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Scanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration TestingThreat Intelligence
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Script di rilevamento delle vulnerabilità per il prodotto Goanywhere MFT.

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevamento delle Vulnerabilità di Fortra GoAnywhere MFT

Modelli Nuclei per il rilevamento delle vulnerabilità di Fortra GoAnywhere MFT.

Creato da @rxerium

Panoramica

Modelli di rilevamento CVE per Fortra GoAnywhere Managed File Transfer (MFT), incluse diverse vulnerabilità CISA KEV sfruttate da gruppi ransomware.

Statistiche: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 modelli (2 CISA KEV)

Utilizzo

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Requisiti: Nuclei v3.0.0+

Caratteristiche

  • Tracciamento CISA KEV - 2 Vulnerabilità Note Sfruttate incluse
  • - CVE sfruttate dai gruppi ransomware Clop e Medusa
Obiettivi Ransomware
  • Rilevamento Versione - Estrazione tramite regex dalle risposte HTTP
  • Pronto per la Produzione - Tutti i modelli validati prima del rilascio
  • Metodo di Rilevamento

    I modelli estraggono la versione di GoAnywhere MFT dal contenuto della pagina e la confrontano con gli intervalli di versioni vulnerabili utilizzando i matcher DSL.

    Percorsi controllati:

    • {{BaseURL}}/
    • {{BaseURL}}/goanywhere/auth/Login.xhtml

    Porte predefinite: 8000 (HTTP), 8001 (HTTPS)

    Riepilogo CVE

    CVE IDAnnoCVSSGravitàCISA KEVSfruttata
    CVE-2021-4683020216.5Media❌❌
    CVE-2023-066920237.2Alta✅✅ Clop
    CVE-2024-020420249.8Critica❌⚠️
    CVE-2025-10035202510.0Critica✅✅ Storm-1175

    Formato del Modello

    root@kitploit:~
    id: CVE-YYYY-XXXXX
    
    info:
      name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
      author: rxerium
      severity: critical|high|medium|low
      description: |
        [Description]
      reference:
        - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
      metadata:
        vendor: Fortra
        product: GoAnywhere MFT
        cvss-score: X.X
        cwe-id: CWE-XXX
        cisa-kev: true  # If applicable
      tags: cve,cveYYYY,goanywhere,mft,[type]
    
    http:
      - method: GET
        path:
          - "{{BaseURL}}"
          - "{{BaseURL}}/goanywhere/auth/Login.xhtml"
    
        matchers-condition: and
        matchers:
          - type: status
            status:
              - 200
          - type: word
            part: body
            words:
              - "GoAnywhere"
          - type: dsl
            dsl:
              - "compare_versions(version, '<X.X.X')"
    
        extractors:
          - type: regex
            name: version
            part: body
            group: 1
            regex:
              - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
            internal: true
          - type: kval
            kval:
              - version
    

    Uso Responsabile

    Solo per test di sicurezza e ricerca legittimi. Ottenere sempre la dovuta autorizzazione prima di eseguire scansioni.

    Contatti

    • Twitter/X: @rxerium
    • LinkedIn: rxerium
    • Signal: Contatto

    Licenza

    Licenza MIT - vedi LICENSE

    Scarica lo strumento