Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10035_GoAnywhere — CVE-2025-10035_GoAnywhere Get RCE | Kitploit
Инструменты/GitHubGitHub/orange0mint/cve-2025-10035_goanywhere
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHuborange0mint/cve-2025-10035_goanywhere

CVE-2025-10035_GoAnywhere

CVE-2025-10035_GoAnywhere Get RCE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
10 месяцев назадЕщё не проверено

Проверка CVE-2025-10035 для GoAnywhere

GoAnywhere Logo

Описание
Легковесный проверщик на Python, который определяет, уязвим ли экземпляр GoAnywhere к CVE‑2025‑10035.
Этот инструмент отправляет специально сформированный GET-запрос со случайным User-Agent (используя fake-useragent с резервным списком), не следует перенаправлениям, проверяет заголовок Location и классифицирует экземпляр как Неисправленный (уязвимый) или Исправленный (не уязвимый).

Примечание: этот репозиторий в настоящее время содержит только проверщик. Позже может быть добавлена PoC в отдельном, четко обозначенном месте, если/когда это будет уместно — пока этот проект только для обнаружения.


Обзор уязвимости

CVE‑2025‑10035 (краткое описание для этого проверщика)
Неисправленный AdminErrorHandlerServlet в GoAnywhere может генерировать действительный токен запроса лицензии и возвращать его, встроенный в URL перенаправления. Этот токен обычно появляется как параметр запроса bundle в заголовке Location (часто перенаправляя на my.goanywhere.com).

  • Неисправленный (Уязвимый) — Сформированный запрос приводит к HTTP-перенаправлению на my.goanywhere.com (или другой хост) с параметром запроса bundle. Наличие bundle = уязвим.
  • Исправленный (Не уязвимый) — Исправленный экземпляр либо перенаправляет на локальный путь, такой как /license/Unlicensed.xhtml без bundle, либо не перенаправляет.

Этическое напоминание: запускайте этот проверщик только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированное сканирование может быть незаконным и/или нарушающим работу.


Возможности

  • Случайный User-Agent для каждого запроса (fake-useragent + резервный список).
  • Не следует перенаправлениям (allow_redirects=False), чтобы можно было проверить заголовок Location.
  • Многопоточное сканирование через multiprocessing.dummy.Pool.
  • Цветной вывод в терминале с помощью colorama.
  • Уязвимые цели добавляются в файл результатов.

Требования

  • Python 3.8+ (рекомендуется 3.10+)
  • Пакеты Python:
    • requests
    • fake-useragent
    • colorama
    • urllib3 (обычно устанавливается с requests)

requirements.txt


Установка зависимостей:

python -m venv .venv # optional but recommended source .venv/bin/activate # macOS / Linux .venv\Scripts\activate # Windows pip install -r requirements.txt


Примеры использования

Ниже приведены практические примеры, которые можно скопировать/вставить для запуска проверщика в различных сценариях: быстрый тест одной цели, пакетное сканирование, низкоскоростное сканирование для безопасности в продакшене, запуск внутри Docker и минимальный фрагмент GitHub Actions для периодического запуска проверщика или по push.

Эти примеры предполагают, что ваш скрипт называется check_goanywhere.py и исполняется командой python check_goanywhere.py. Измените имена файлов, пути и количество потоков в соответствии с вашим окружением.


1) Базовый — сканирование списка целей (потоки по умолчанию)

root@kitploit:~
# Scan targets listed in examples/targets.txt and append vulnerable hosts to results.txt
python check_goanywhere.py examples/targets.txt results.txt

# Use 10 worker threads for faster scanning (be careful with concurrency against production)
python check_goanywhere.py examples/targets.txt results.txt 10
----

## Пример вывода

Ниже приведены реалистичные примеры вывода, которые можно ожидать при запуске проверщика. Все примеры предполагают, что по умолчанию выводится баннер в начале; строки в `[]` показывают цветные сообщения о статусе, которые скрипт выводит в терминал. После сканирования уязвимые хосты добавляются в файл результатов.

- [-] Не уязвим: https://0.0.0.0:443 - n/N
- [-] Ошибка: http://0.0.0.0:8000 - n/N
- [-] Ошибка: https://0.0.0.0:443 - n/N
- [-] Ошибка: https://0.0.0.0:443 - n/N
- [-] Ошибка: https://0.0.0.0:443 - n/N
- [-] Не уязвим: https://0.0.0.0:443 - n/N
- [+] Уязвим: https://0.0.0.0:443 - n/N
Скачать инструмент