このプロジェクトは、Fortra の GoAnywhere MFT の License Servlet における逆シリアル化の脆弱性である CVE-2025-10035 の影響を受ける可能性のあるシステムをスキャンするためのツールを提供します。この脆弱性により、攻撃者が正規に偽造されたライセンス応答署名を使用して、攻撃者が制御する任意のオブジェクトを逆シリアル化し、コマンドインジェクションにつながる可能性があります。
注記: このプロジェクトは厳密に教育目的のものであり、影響を受ける GoAnywhere MFT のバージョンを識別するために設計されています。悪用可能なコードは含まれておらず、悪意のある活動を可能にするものではありません。
このツールは以下の用途を目的としています:
このツールは、Shodan や Hunter などの公開検索エンジンを使用して GoAnywhere MFT インスタンスをスキャンします。以下は、影響を受ける可能性のあるシステムを識別するための検索クエリです:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
このプロジェクトの作者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。ユーザーは、関連するすべての法律および規制への準拠を確保する単独の責任を負います。
これは教育プロジェクトであり、機能やドキュメントを改善するための貢献を歓迎します。リポジトリ経由でプルリクエストまたは issue を送信してください。
このプロジェクトは MIT ライセンス の下でライセンスされています。
このバージョンはクリーンでプロフェッショナルであり、GitHub リポジトリや類似のプラットフォームに適しています。さらに調整や追加セクションが必要な場合はお知らせください。