
Uma vulnerabilidade de desserialização no Servlet de Licença do GoAnywhere MFT da Fortra permite que um ator com uma assinatura de resposta de licença forjada validamente desserialize um objeto controlado arbitrariamente pelo ator, possivelmente levando à injeção de comandos.
Este projeto fornece uma ferramenta para procurar sistemas potencialmente afetados pela CVE-2025-10035, uma vulnerabilidade de desserialização no Servlet de Licença do Fortra GoAnywhere MFT. A vulnerabilidade pode permitir que um atacante com uma assinatura de resposta de licença forjada válida desserialize objetos arbitrários controlados pelo ator, potencialmente levando a uma injeção de comandos.
Nota: Este projeto é estritamente para fins educacionais e foi projetado para identificar versões afetadas do GoAnywhere MFT. Não inclui código explorável nem permite atividades maliciosas.
Esta ferramenta destina-se a:
A ferramenta procura por instâncias do GoAnywhere MFT usando motores de busca públicos como Shodan e Hunter. Abaixo estão as consultas de busca para identificar sistemas potencialmente afetados:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
Os autores deste projeto não se responsabilizam por qualquer uso indevido ou danos causados por esta ferramenta. Os usuários são os únicos responsáveis por garantir a conformidade com todas as leis e regulamentos relevantes.
Este é um projeto educacional, e contribuições são bem-vindas para melhorar sua funcionalidade ou documentação. Envie pull requests ou issues através do repositório.
Este projeto está licenciado sob a Licença MIT.
Esta versão é limpa, profissional e adequada para um repositório GitHub ou plataforma similar. Avise se desejar mais ajustes ou seções adicionais!