
Bypass de Autenticação no GoAnywhere MFT
Script para criar um novo usuário administrador no GoAnywhere MFT.
Mais detalhes aqui: https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive
A senha deve ter pelo menos 8 caracteres para atender aos requisitos de complexidade do GoAnywhere MFT.
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
endpoint username
password
positional arguments:
endpoint The endpoint URL (e.g., http://127.0.0.1:8080)
username New admin username
password New admin password
optional arguments:
-h, --help show this help message and exit
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou liable pelo uso indevido do software. Use com responsabilidade.