Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Скрипты обнаружения уязвимостей для продукта Goanywhere MFT. | Kitploit
Инструменты/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
Сканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеРазведка угроз
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Скрипты обнаружения уязвимостей для продукта Goanywhere MFT.

Репозиторий
189 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обнаружение уязвимостей Fortra GoAnywhere MFT

Шаблоны Nuclei для обнаружения уязвимостей Fortra GoAnywhere MFT.

Создано @rxerium

Обзор

Шаблоны обнаружения CVE для Fortra GoAnywhere Managed File Transfer (MFT), включая несколько уязвимостей CISA KEV, эксплуатируемых группами программ-вымогателей.

Статистика: 1 CVE (2021) + 1 CVE (2023) + 1 CVE (2024) + 1 CVE (2025) = 4 шаблона (2 CISA KEV)

Использование

# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

Требования: Nuclei v3.0.0+

Возможности

  • Отслеживание CISA KEV — включены 2 известные эксплуатируемые уязвимости
  • Цели программ-вымогателей — CVE, эксплуатируемые группами программ-вымогателей Clop и Medusa
  • Определение версий — извлечение регулярными выражениями из HTTP-ответов
  • Готовность к продакшену — все шаблоны проверены перед выпуском

Метод обнаружения

Шаблоны извлекают версию GoAnywhere MFT из содержимого страницы и сопоставляют её с уязвимыми диапазонами версий с помощью DSL-матчеров.

Проверяемые пути:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

Порты по умолчанию: 8000 (HTTP), 8001 (HTTPS)

Сводка по CVE

CVE IDГодCVSSКритичностьCISA KEVЭксплуатируется
CVE-2021-4683020216.5Средний❌❌
CVE-2023-066920237.2Высокий✅✅ Clop
CVE-2024-020420249.8Критический❌⚠️
CVE-2025-10035202510.0Критический✅✅ Storm-1175

Формат шаблона

id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

Ответственное использование

Только для легитимного тестирования безопасности и исследований. Всегда получайте соответствующие разрешения перед сканированием.

Контакты

  • Twitter/X: @rxerium
  • LinkedIn: rxerium
  • Signal: Контакт

Лицензия

Лицензия MIT — см. LICENSE

Скачать инструмент