本仓库包含针对 Fortra GoAnywhere MFT 产品中发现的认证绕过漏洞(CVE-2024-0204)的概念验证利用代码。该漏洞允许未经身份验证的攻击者为应用程序创建管理员用户。
2023年12月4日,Fortra 发布了一份内部安全公告,指出了 GoAnywhere MFT 中的认证绕过漏洞(CVE-2024-0204)。该漏洞使未经身份验证的攻击者能够为应用程序创建管理员用户。此发现归功于研究人员 malcolm0x 和 Islam Elrfai。
该漏洞利用涉及通过 /..; 路径遍历技术绕过 SecurityFilter 类,从而未经授权访问 /wizard/InitialAccountSetup.xhtml 端点。
python CVE-2024-0204.py --ip <TARGET_IP>
或
python CVE-2024-0204.py --targets <TARGETS_FILE_PATH>
此操作将运行脚本,检查指定目标是否存在 CVE-2024-0204 GoAnywhere MFT 认证绕过漏洞。脚本将尝试创建管理员用户,并打印每个目标的结果。如果成功,它将提供所创建管理员用户的详细信息(用户名和密码)。
此脚本仅用于教育和研究目的。未经明确许可,严禁在系统或网络上未经授权使用此脚本。本脚本的作者及关联组织(如有)对因使用本脚本造成的任何误用或损害不承担任何责任。建议用户在任何系统、网络或应用程序上测试或使用此脚本之前获得适当授权。
使用此脚本即表示您同意自行负责确保遵守适用的法律法规。任何未经授权的访问、测试或利用都可能带来法律后果。
请自担风险使用,并且仅在您拥有明确授权的系统上使用。
管理员用户组:检查 GoAnywhere 管理员门户中“用户 -> 管理员用户”下是否有新增用户。 数据库日志:检查 \GoAnywhere\userdata\database\goanywhere\log*.log 中的事务历史日志。
安全公告建议删除 /InitialAccountSetup.xhtml 端点并重启服务。这将缓解该漏洞。