Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0204 — Обход аутентификации в GoAnywhere MFT | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2024-0204
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubhorizon3ai/cve-2024-0204

CVE-2024-0204

Обход аутентификации в GoAnywhere MFT

Репозиторий
651012 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-0204: Обход аутентификации в GoAnywhere MFT

Скрипт для создания нового администратора в GoAnywhere MFT.

Публикация в блоге

Подробнее здесь: https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive

Использование

Пароль должен быть не менее 8 символов, чтобы соответствовать требованиям сложности GoAnywhere MFT.

root@kitploit:~
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
                                                      endpoint username
                                                      password

positional arguments:
  endpoint    URL конечной точки (например, http://127.0.0.1:8080)
  username    Новое имя администратора
  password    Новый пароль администратора

optional arguments:
  -h, --help  показать это справочное сообщение и выйти

Следите за командой Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты, и не предназначено для использования при атаке на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проект не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент