Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Scripts de detecção de vulnerabilidades para o produto Goanywhere MFT. | Kitploit
Ferramentas/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Scanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebTestes de PenetraçãoInteligência de Ameaças
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Scripts de detecção de vulnerabilidades para o produto Goanywhere MFT.

Ver Repositório
18há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detecção de Vulnerabilidades no Fortra GoAnywhere MFT

Modelos do Nuclei para detecção de vulnerabilidades no Fortra GoAnywhere MFT.

Criado por @rxerium

Visão Geral

Modelos de detecção de CVEs para o Fortra GoAnywhere Managed File Transfer (MFT), incluindo múltiplas vulnerabilidades da CISA KEV exploradas por grupos de ransomware.

Estatísticas: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 modelos (2 CISA KEV)

Uso

# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Requisitos: Nuclei v3.0.0+

Recursos

  • Rastreamento CISA KEV - 2 vulnerabilidades conhecidas e exploradas incluídas
  • Alvos de Ransomware - CVEs exploradas pelos grupos de ransomware Clop e Medusa
  • Detecção de Versão - Extração por regex de respostas HTTP
  • Pronto para Produção - Todos os modelos validados antes do lançamento

Método de Detecção

Os modelos extraem a versão do GoAnywhere MFT do conteúdo da página e a comparam com faixas de versões vulneráveis usando matchers DSL.

Caminhos verificados:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

Portas padrão: 8000 (HTTP), 8001 (HTTPS)

Resumo de CVEs

ID do CVEAnoCVSSGravidadeCISA KEVExplorada
CVE-2021-4683020216.5Média❌❌
CVE-2023-066920237.2Alta✅✅ Clop
CVE-2024-020420249.8Crítica❌⚠️
CVE-2025-10035202510.0Crítica✅✅ Storm-1175

Formato do Modelo

id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

Uso Responsável

Apenas para testes de segurança legítimos e pesquisa. Sempre obtenha a devida autorização antes de escanear.

Contato

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: Contato

Licença

Licença MIT - consulte LICENSE

Baixar ferramenta