Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10035_GoAnywhere — CVE-2025-10035_GoAnywhere Get RCE | Kitploit
Ferramentas/GitHubGitHub/orange0mint/cve-2025-10035_goanywhere
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHuborange0mint/cve-2025-10035_goanywhere

CVE-2025-10035_GoAnywhere

CVE-2025-10035_GoAnywhere Get RCE

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 11 mesesAinda não revisado

Verificador GoAnywhere CVE-2025-10035

GoAnywhere Logo

Descrição
Um verificador Python leve que detecta se uma instância do GoAnywhere é vulnerável à CVE‑2025‑10035.
Esta ferramenta envia uma solicitação GET especialmente elaborada com um User-Agent aleatório (usando fake-useragent com uma lista de fallback), não segue redirecionamentos, inspeciona o cabeçalho Location e classifica a instância como Não corrigida (vulnerável) ou Corrigida (não vulnerável).

Nota: este repositório contém atualmente apenas o verificador. Um PoC pode ser adicionado posteriormente em um local separado e claramente identificado, se/quando for apropriado — por enquanto, este projeto é apenas de detecção.


Visão geral da vulnerabilidade

CVE‑2025‑10035 (resumo para este verificador)
Um AdminErrorHandlerServlet do GoAnywhere não corrigido pode gerar um token válido de solicitação de licença e retorná-lo embutido em uma URL de redirecionamento. Esse token normalmente aparece como um parâmetro de consulta bundle no cabeçalho Location (geralmente redirecionando para my.goanywhere.com).

  • Não corrigida (Vulnerável) — Uma solicitação elaborada resulta em um redirecionamento HTTP para my.goanywhere.com (ou outro host) com um parâmetro de consulta bundle. A presença de bundle = vulnerável.
  • Corrigida (Não vulnerável) — A instância corrigida redireciona para um caminho local, como /license/Unlicensed.xhtml sem bundle, ou não redireciona.

Lembrete ético: execute este verificador apenas contra sistemas que você possui ou para os quais tem autorização explícita de teste. A varredura não autorizada pode ser ilegal e/ou perturbadora.


Recursos

  • User-Agent aleatório por solicitação (fake-useragent + lista de fallback).
  • Não segue redirecionamentos (allow_redirects=False) para que o cabeçalho Location possa ser inspecionado.
  • Varredura multithread via multiprocessing.dummy.Pool.
  • Saída de terminal colorida usando colorama.
  • Alvos vulneráveis adicionados a um arquivo de resultados.

Requisitos

  • Python 3.8+ (recomendado 3.10+)
  • Pacotes Python:
    • requests
    • fake-useragent
    • colorama
    • urllib3 (geralmente instalado com requests)

requirements.txt


Instalar dependências:

python -m venv .venv # optional but recommended source .venv/bin/activate # macOS / Linux .venv\Scripts\activate # Windows pip install -r requirements.txt


Exemplos de uso

Abaixo estão exemplos práticos que você pode copiar/colar para executar o verificador em diferentes cenários: teste rápido de alvo único, varredura em lote, varredura de baixa taxa para segurança em produção, execução dentro do Docker e um trecho mínimo de GitHub Actions para executar o verificador periodicamente ou a cada push.

Esses exemplos pressupõem que seu arquivo de script se chama check_goanywhere.py e é executável com python check_goanywhere.py. Ajuste nomes de arquivos, caminhos e quantidades de threads conforme seu ambiente.


1) Básico — escanear uma lista de alvos (threads padrão)

root@kitploit:~
# Scan targets listed in examples/targets.txt and append vulnerable hosts to results.txt
python check_goanywhere.py examples/targets.txt results.txt

# Use 10 worker threads for faster scanning (be careful with concurrency against production)
python check_goanywhere.py examples/targets.txt results.txt 10

Exemplo de saída

Abaixo estão exemplos realistas de saída que você pode esperar ao executar o verificador. Todos os exemplos assumem que o banner padrão é exibido no início; as linhas entre [] mostram as mensagens de status coloridas que o script imprime no terminal. Após a varredura, os hosts vulneráveis são adicionados ao arquivo de resultados.

  • [-] Not Vulnerable: https://0.0.0.0:443 - n/N
  • [-] Erorr: http://0.0.0.0:8000 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Erorr: https://0.0.0.0:443 - n/N
  • [-] Not Vulnerable: https://0.0.0.0:443 - n/N
  • [+] Vulnerable: https://0.0.0.0:443 - n/N
Baixar ferramenta