
GoAnywhere MFTにおける認証バイパス
GoAnywhere MFT で新しい管理ユーザーを作成するスクリプト。
詳細はこちら: https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive/
パスワードは GoAnywhere MFT の複雑性要件を満たすため、最低8文字必要です。
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
endpoint username
password
positional arguments:
endpoint The endpoint URL (e.g., http://127.0.0.1:8080)
username New admin username
password New admin password
optional arguments:
-h, --help show this help message and exit
このソフトウェアは学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用に対する責任を負いません。責任を持って使用してください。