Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Vulnerability detection scripts for the Goanywhere MFT product. | Kitploit
ツール/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingThreat Intelligence
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Vulnerability detection scripts for the Goanywhere MFT product.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
8ヶ月前未レビュー

Fortra GoAnywhere MFT 脆弱性検出

Fortra GoAnywhere MFT の脆弱性を検出するための Nuclei テンプレートです。

作成者: @rxerium

概要

ランサムウェアグループによって悪用された複数の CISA KEV 脆弱性を含む、Fortra GoAnywhere Managed File Transfer (MFT) 向けの CVE 検出テンプレートです。

統計: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 テンプレート (CISA KEV 2件)

使い方

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

要件: Nuclei v3.0.0+

特徴

  • CISA KEV トラッキング - 既知の悪用済み脆弱性を 2 件収録
  • ランサムウェア標的 - Clop および Medusa ランサムウェアグループによって悪用された CVE
  • バージョン検出 - HTTP レスポンスからの正規表現による抽出
  • 本番対応 - リリース前にすべてのテンプレートを検証済み

検出方法

テンプレートはページコンテンツから GoAnywhere MFT のバージョンを抽出し、DSL マッチャーを使用して脆弱なバージョン範囲と照合します。

チェック対象パス:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

デフォルトポート: 8000 (HTTP)、8001 (HTTPS)

CVE 概要

テンプレート形式

root@kitploit:~
id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

責任ある利用

正当なセキュリティテストおよび研究目的のみに使用してください。スキャン実行前には必ず適切な許可を取得してください。

連絡先

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: 連絡先

ライセンス

MIT ライセンス - LICENSE を参照

ツールをダウンロード
CVE ID年CVSS深刻度CISA KEV悪用済み
CVE-2021-4683020216.5Medium❌❌
CVE-2023-066920237.2High✅✅ Clop
CVE-2024-020420249.8Critical❌⚠️
CVE-2025-10035202510.0Critical✅✅ Storm-1175