
Обход аутентификации в GoAnywhere MFT
Скрипт для создания нового администратора в GoAnywhere MFT.
Подробнее здесь: https://www.horizon3.ai/cve-2024-0204-fortra-goanywhere-mft-authentication-bypass-deep-dive
Пароль должен быть не менее 8 символов, чтобы соответствовать требованиям сложности GoAnywhere MFT.
% python3 CVE-2024-0204.py -h
usage: CVE-2024-0204 GoAnywhere Authentication Bypass [-h]
endpoint username
password
positional arguments:
endpoint URL конечной точки (например, http://127.0.0.1:8080)
username Новое имя администратора
password Новый пароль администратора
optional arguments:
-h, --help показать это справочное сообщение и выйти
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты, и не предназначено для использования при атаке на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проект не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.