Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10035 — Uma vulnerabilidade de desserialização no Servlet de Licença do GoAnywhere MFT da Fortra permite que um ator com uma assinatura de resposta de licença forjada validamente desserialize um objeto controlado arbitrariamente pelo ator, possivelmente levando à injeção de comandos. | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2025-10035
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebAprendizado e Educação
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Uma vulnerabilidade de desserialização no Servlet de Licença do GoAnywhere MFT da Fortra permite que um ator com uma assinatura de resposta de licença forjada validamente desserialize um objeto controlado arbitrariamente pelo ator, possivelmente levando à injeção de comandos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 11 mesesAinda não revisado

Scanner CVE-2025-10035

Visão Geral

Este projeto fornece uma ferramenta para procurar sistemas potencialmente afetados pela CVE-2025-10035, uma vulnerabilidade de desserialização no Servlet de Licença do Fortra GoAnywhere MFT. A vulnerabilidade pode permitir que um atacante com uma assinatura de resposta de licença forjada válida desserialize objetos arbitrários controlados pelo ator, potencialmente levando a uma injeção de comandos.

Nota: Este projeto é estritamente para fins educacionais e foi projetado para identificar versões afetadas do GoAnywhere MFT. Não inclui código explorável nem permite atividades maliciosas.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2025-10035
  • Software Afetado: Fortra GoAnywhere MFT
  • Descrição: Uma vulnerabilidade de desserialização no Servlet de Licença permite que um atacante com uma assinatura de resposta de licença forjada desserialize objetos arbitrários, o que pode levar à injeção de comandos.
  • Impacto: Possível acesso não autorizado ou execução de comandos arbitrários em sistemas afetados.

Propósito

Esta ferramenta destina-se a:

  • Pesquisadores e profissionais de segurança para identificar instâncias vulneráveis do GoAnywhere MFT.
  • Uso educacional para compreender a natureza das vulnerabilidades de desserialização e sua detecção.
  • Administradores de sistema verificarem se suas implementações do GoAnywhere MFT estão em risco.

Uso

A ferramenta procura por instâncias do GoAnywhere MFT usando motores de busca públicos como Shodan e Hunter. Abaixo estão as consultas de busca para identificar sistemas potencialmente afetados:

Consultas de Busca

  • Shodan:

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL: https://shodan.io/

  • Hunter:

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL: https://hunter.how/

Instruções

  1. Use as consultas de busca fornecidas nas respectivas plataformas para localizar instâncias do GoAnywhere MFT.
  2. Verifique a versão das instâncias identificadas para determinar se são vulneráveis à CVE-2025-10035.
  3. Não tente explorar ou interagir com sistemas sem permissão explícita.

Aviso Legal

  • Esta ferramenta é apenas para fins educacionais.
  • O uso não autorizado ou indevido desta ferramenta para prejudicar sistemas ou redes é ilegal e punível sob as leis aplicáveis em sua jurisdição.
  • Sempre obtenha permissão explícita dos proprietários do sistema antes de realizar qualquer teste de segurança.

Isenção de Responsabilidade

Os autores deste projeto não se responsabilizam por qualquer uso indevido ou danos causados por esta ferramenta. Os usuários são os únicos responsáveis por garantir a conformidade com todas as leis e regulamentos relevantes.

Contribuição

Este é um projeto educacional, e contribuições são bem-vindas para melhorar sua funcionalidade ou documentação. Envie pull requests ou issues através do repositório.

Licença

Este projeto está licenciado sob a Licença MIT.


Alterações Realizadas

  1. Estrutura: Conteúdo organizado em seções claras (Visão Geral, Detalhes da Vulnerabilidade, Propósito, Uso, Aviso Legal, etc.).
  2. Formatação: Cabeçalhos Markdown, listas e blocos de código usados para melhor legibilidade.
  3. Linguagem: Clareza e profissionalismo melhorados, mantendo a intenção original.
  4. Ênfase Legal: Reforçado o aviso legal e a isenção de responsabilidade para salientar o propósito educacional.
  5. Apelo Visual: Adicionada formatação como texto em negrito, blockquotes e links para melhorar a apresentação.
  6. Seções Adicionadas: Incluídas seções como Contribuição e Licença para um README completo.

Esta versão é limpa, profissional e adequada para um repositório GitHub ou plataforma similar. Avise se desejar mais ajustes ou seções adicionais!

Baixar ferramenta