
Уязвимость десериализации в сервлете лицензирования GoAnywhere MFT от Fortra позволяет злоумышленнику с валидно подделанной подписью ответа лицензии десериализовать произвольный объект, контролируемый злоумышленником, что потенциально может привести к внедрению команд.
Этот проект предоставляет инструмент для сканирования систем, потенциально подверженных уязвимости CVE-2025-10035 — десериализации в License Servlet продукта Fortra GoAnywhere MFT. Уязвимость может позволить злоумышленнику с поддельной подписью ответа лицензии десериализовать произвольные объекты, контролируемые актором, что потенциально приводит к внедрению команд.
Примечание: Этот проект предназначен исключительно для образовательных целей и разработан для выявления уязвимых версий GoAnywhere MFT. Он не содержит эксплуатируемого кода и не позволяет осуществлять вредоносные действия.
Этот инструмент предназначен для:
Инструмент сканирует экземпляры GoAnywhere MFT с помощью публичных поисковых систем, таких как Shodan и Hunter. Ниже приведены поисковые запросы для выявления потенциально уязвимых систем:
Shodan:
app="GoAnywhere MFT"
URL: https://shodan.io/
Hunter:
product.name="GoAnywhere MFT"
URL: https://hunter.how/
Авторы этого проекта не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом. Пользователи несут единоличную ответственность за соблюдение всех соответствующих законов и нормативных актов.
Это образовательный проект, и вклад приветствуется для улучшения его функциональности или документации. Пожалуйста, отправляйте pull request'ы или создавайте issues через репозиторий.
Этот проект лицензирован под MIT License.
Эта версия чистая, профессиональная и подходит для репозитория GitHub или аналогичной платформы. Дайте знать, если нужны дополнительные правки или разделы!