
Una vulnerabilità di deserializzazione nel Servlet di licenza di GoAnywhere MFT di Fortra consente a un attore con una firma di risposta di licenza validamente contraffatta di deserializzare un oggetto arbitrario controllato dall'attore, portando potenzialmente a un'iniezione di comandi.
Questo progetto fornisce uno strumento per scansionare i sistemi potenzialmente affetti da CVE-2025-10035, una vulnerabilità di deserializzazione nel License Servlet di GoAnywhere MFT di Fortra. La vulnerabilità può consentire a un attaccante con una firma di risposta della licenza contraffatta ma valida di deserializzare oggetti arbitrari controllati dall'attaccante, portando potenzialmente a iniezione di comandi.
Nota: Questo progetto è strettamente a scopo educativo ed è progettato per identificare le versioni affette di GoAnywhere MFT. Non include codice sfruttabile né consente attività dannose.
Questo strumento è pensato per:
Lo strumento scansiona le istanze di GoAnywhere MFT utilizzando motori di ricerca pubblici come Shodan e Hunter. Di seguito sono riportate le query di ricerca per identificare i sistemi potenzialmente interessati:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
Gli autori di questo progetto non sono responsabili di eventuali usi impropri o danni causati da questo strumento. Gli utenti sono gli unici responsabili di garantire la conformità a tutte le leggi e i regolamenti pertinenti.
Questo è un progetto educativo e i contributi sono benvenuti per migliorarne la funzionalità o la documentazione. Si prega di inviare pull request o segnalare problemi tramite il repository.
Questo progetto è concesso in licenza ai sensi della Licenza MIT.
Questa versione è pulita, professionale e adatta a un repository GitHub o a una piattaforma simile. Fammi sapere se desideri ulteriori modifiche o sezioni aggiuntive!