Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Goanywhere MFT 제품을 위한 취약점 탐지 스크립트. | Kitploit
도구/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration TestingThreat Intelligence
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Goanywhere MFT 제품을 위한 취약점 탐지 스크립트.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8개월 전아직 검토되지 않음

Fortra GoAnywhere MFT 취약점 탐지

Fortra GoAnywhere MFT 취약점 탐지를 위한 Nuclei 템플릿.

제작: @rxerium

개요

Fortra GoAnywhere Managed File Transfer(MFT)용 CVE 탐지 템플릿으로, 랜섬웨어 그룹이 악용한 여러 CISA KEV 취약점을 포함합니다.

통계: 1건의 CVE(2021) + 1건의 CVE(2023) + 1건의 CVE(2024) + 1건의 CVE(2025) = 4개 템플릿 (2건 CISA KEV)

사용법

root@kitploit:~
# 단일 대상 스캔
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# 전체 템플릿으로 스캔
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# 여러 대상 스캔
nuclei -t 2025/ -l targets.txt

요구 사항: Nuclei v3.0.0+

주요 기능

  • CISA KEV 추적 - 알려진 악용 취약점(Known Exploited Vulnerabilities) 2건 포함
  • 랜섬웨어 대상 - Clop 및 Medusa 랜섬웨어 그룹이 악용한 CVE
  • 버전 탐지 - HTTP 응답에서 정규식을 통한 추출
  • 프로덕션 지원 - 모든 템플릿은 릴리스 전 검증 완료

탐지 방법

템플릿은 페이지 콘텐츠에서 GoAnywhere MFT 버전을 추출하고 DSL 매처를 사용하여 취약한 버전 범위와 대조합니다.

확인 경로:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

기본 포트: 8000(HTTP), 8001(HTTPS)

CVE 요약

템플릿 형식

root@kitploit:~
id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

책임 있는 사용

합법적인 보안 테스트 및 연구 목적으로만 사용하십시오. 스캔 전에 반드시 적절한 승인을 받으십시오.

연락처

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: Contact

라이선스

MIT 라이선스 - LICENSE 참조

도구 다운로드
CVE ID연도CVSS심각도CISA KEV악용 여부
CVE-2021-4683020216.5중간❌❌
CVE-2023-066920237.2높음✅✅ Clop
CVE-2024-020420249.8치명적❌⚠️
CVE-2025-10035202510.0치명적✅✅ Storm-1175