Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10035 — Уязвимость десериализации в сервлете лицензирования GoAnywhere MFT от Fortra позволяет злоумышленнику с валидно подделанной подписью ответа лицензии десериализовать произвольный объект, контролируемый злоумышленником, что потенциально может привести к внедрению команд. | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2025-10035
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьОбучение и Образование
GitHubthemehackers/cve-2025-10035

CVE-2025-10035

Уязвимость десериализации в сервлете лицензирования GoAnywhere MFT от Fortra позволяет злоумышленнику с валидно подделанной подписью ответа лицензии десериализовать произвольный объект, контролируемый злоумышленником, что потенциально может привести к внедрению команд.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
110 месяцев назадЕщё не проверено

CVE-2025-10035 Scanner

Обзор

Этот проект предоставляет инструмент для сканирования систем, потенциально подверженных уязвимости CVE-2025-10035 — десериализации в License Servlet продукта Fortra GoAnywhere MFT. Уязвимость может позволить злоумышленнику с поддельной подписью ответа лицензии десериализовать произвольные объекты, контролируемые актором, что потенциально приводит к внедрению команд.

Примечание: Этот проект предназначен исключительно для образовательных целей и разработан для выявления уязвимых версий GoAnywhere MFT. Он не содержит эксплуатируемого кода и не позволяет осуществлять вредоносные действия.

Детали уязвимости

  • CVE ID: CVE-2025-10035
  • Затронутое ПО: Fortra GoAnywhere MFT
  • Описание: Уязвимость десериализации в License Servlet позволяет злоумышленнику с поддельной подписью ответа лицензии десериализовать произвольные объекты, что может привести к внедрению команд.
  • Влияние: Потенциальный несанкционированный доступ или выполнение произвольных команд на уязвимых системах.

Назначение

Этот инструмент предназначен для:

  • Исследователей безопасности и профессионалов для выявления уязвимых экземпляров GoAnywhere MFT.
  • Образовательного использования для понимания природы уязвимостей десериализации и их обнаружения.
  • Системных администраторов для проверки, находятся ли их развертывания GoAnywhere MFT под угрозой.

Использование

Инструмент сканирует экземпляры GoAnywhere MFT с помощью публичных поисковых систем, таких как Shodan и Hunter. Ниже приведены поисковые запросы для выявления потенциально уязвимых систем:

Поисковые запросы

  • Shodan:

    root@kitploit:~
    app="GoAnywhere MFT"
    

    URL: https://shodan.io/

  • Hunter:

    root@kitploit:~
    product.name="GoAnywhere MFT"
    

    URL: https://hunter.how/

Инструкции

  1. Используйте предоставленные поисковые запросы на соответствующих платформах для поиска экземпляров GoAnywhere MFT.
  2. Проверьте версию найденных экземпляров, чтобы определить, уязвимы ли они для CVE-2025-10035.
  3. Не пытайтесь эксплуатировать системы или взаимодействовать с ними без явного разрешения.

Юридическое предупреждение

  • Этот инструмент предназначен только для образовательных целей.
  • Несанкционированное использование или неправильное применение этого инструмента для нанесения вреда системам или сетям незаконно и наказуемо в соответствии с применимыми законами вашей юрисдикции.
  • Всегда получайте явное разрешение от владельцев систем перед проведением любого тестирования безопасности.

Отказ от ответственности

Авторы этого проекта не несут ответственности за любое неправильное использование или ущерб, причинённый этим инструментом. Пользователи несут единоличную ответственность за соблюдение всех соответствующих законов и нормативных актов.

Вклад в проект

Это образовательный проект, и вклад приветствуется для улучшения его функциональности или документации. Пожалуйста, отправляйте pull request'ы или создавайте issues через репозиторий.

Лицензия

Этот проект лицензирован под MIT License.


Изменения

  1. Структура: Организовано содержимое в четкие разделы (Обзор, Детали уязвимости, Назначение, Использование, Юридическое предупреждение и т.д.).
  2. Форматирование: Использованы заголовки Markdown, списки и блоки кода для лучшей читаемости.
  3. Язык: Улучшена ясность и профессиональность при сохранении исходного замысла.
  4. Юридический акцент: Усилены юридическое предупреждение и отказ от ответственности для подчеркивания образовательной цели.
  5. Визуальная привлекательность: Добавлено форматирование, такое как жирный текст, блок-цитаты и ссылки для улучшения представления.
  6. Добавлены разделы: Включены разделы "Вклад в проект" и "Лицензия" для полноты README.

Эта версия чистая, профессиональная и подходит для репозитория GitHub или аналогичной платформы. Дайте знать, если нужны дополнительные правки или разделы!

Скачать инструмент