
Goanywhere MFT 제품을 위한 취약점 탐지 스크립트.
Fortra GoAnywhere MFT 취약점 탐지를 위한 Nuclei 템플릿.
제작: @rxerium
Fortra GoAnywhere Managed File Transfer(MFT)용 CVE 탐지 템플릿으로, 랜섬웨어 그룹이 악용한 여러 CISA KEV 취약점을 포함합니다.
통계: 1건의 CVE(2021) + 1건의 CVE(2023) + 1건의 CVE(2024) + 1건의 CVE(2025) = 4개 템플릿 (2건 CISA KEV)
# 단일 대상 스캔
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001
# 전체 템플릿으로 스캔
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001
# 여러 대상 스캔
nuclei -t 2025/ -l targets.txt
요구 사항: Nuclei v3.0.0+
템플릿은 페이지 콘텐츠에서 GoAnywhere MFT 버전을 추출하고 DSL 매처를 사용하여 취약한 버전 범위와 대조합니다.
확인 경로:
{{BaseURL}}/{{BaseURL}}/goanywhere/auth/Login.xhtml기본 포트: 8000(HTTP), 8001(HTTPS)
id: CVE-YYYY-XXXXX
info:
name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
author: rxerium
severity: critical|high|medium|low
description: |
[Description]
reference:
- https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
metadata:
vendor: Fortra
product: GoAnywhere MFT
cvss-score: X.X
cwe-id: CWE-XXX
cisa-kev: true # If applicable
tags: cve,cveYYYY,goanywhere,mft,[type]
http:
- method: GET
path:
- "{{BaseURL}}"
- "{{BaseURL}}/goanywhere/auth/Login.xhtml"
matchers-condition: and
matchers:
- type: status
status:
- 200
- type: word
part: body
words:
- "GoAnywhere"
- type: dsl
dsl:
- "compare_versions(version, '<X.X.X')"
extractors:
- type: regex
name: version
part: body
group: 1
regex:
- 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
internal: true
- type: kval
kval:
- version
합법적인 보안 테스트 및 연구 목적으로만 사용하십시오. 스캔 전에 반드시 적절한 승인을 받으십시오.
MIT 라이선스 - LICENSE 참조
| CVE ID | 연도 | CVSS | 심각도 | CISA KEV | 악용 여부 |
|---|
| CVE-2021-46830 | 2021 | 6.5 | 중간 | ❌ | ❌ |
| CVE-2023-0669 | 2023 | 7.2 | 높음 | ✅ | ✅ Clop |
| CVE-2024-0204 | 2024 | 9.8 | 치명적 | ❌ | ⚠️ |
| CVE-2025-10035 | 2025 | 10.0 | 치명적 | ✅ | ✅ Storm-1175 |