Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fortra-goanywhere-mft-vulnerability-detection — Goanywhere MFT 产品的漏洞检测脚本。 | Kitploit
工具/GitHubGitHub/rxerium/fortra-goanywhere-mft-vulnerability-detection
漏洞扫描器Web漏洞扫描器信息收集Web安全渗透测试威胁情报
GitHubrxerium/fortra-goanywhere-mft-vulnerability-detection

fortra-goanywhere-mft-vulnerability-detection

Goanywhere MFT 产品的漏洞检测脚本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
38个月前尚未审核
分享

Fortra GoAnywhere MFT 漏洞检测

用于检测 Fortra GoAnywhere MFT 漏洞的 Nuclei 模板。

由 @rxerium 创建

概述

适用于 Fortra GoAnywhere 托管文件传输 (MFT) 的 CVE 检测模板,涵盖多个被勒索软件组织利用的 CISA KEV 漏洞。

统计:1 个 CVE(2021)+ 1 个 CVE(2023)+ 1 个 CVE(2024)+ 1 个 CVE(2025)= 4 个模板(2 个 CISA KEV)

使用方法

root@kitploit:~
# Scan a single target
nuclei -t 2025/CVE-2025-10035.yaml -u https://target.com:8001

# Scan with all templates
nuclei -t 2021/ -t 2023/ -t 2024/ -t 2025/ -u https://target.com:8001

# Scan multiple targets
nuclei -t 2025/ -l targets.txt

要求:Nuclei v3.0.0+

功能特性

  • CISA KEV 跟踪 - 包含 2 个已知被利用漏洞
  • 勒索软件目标 - 被 Clop 和 Medusa 勒索软件组织利用的 CVE
  • 版本检测 - 从 HTTP 响应中通过正则表达式提取
  • 生产就绪 - 所有模板在发布前均已验证

检测方法

模板从页面内容中提取 GoAnywhere MFT 版本,并使用 DSL 匹配器与受影响的版本范围进行匹配。

检查的路径:

  • {{BaseURL}}/
  • {{BaseURL}}/goanywhere/auth/Login.xhtml

**默认端口:**8000 (HTTP)、8001 (HTTPS)

CVE 摘要

CVE ID年份CVSS严重性CISA KEV已利用
CVE-2021-4683020216.5中危❌❌
CVE-2023-066920237.2高危✅✅ Clop
CVE-2024-020420249.8严重❌⚠️
CVE-2025-10035202510.0严重✅✅ Storm-1175

模板格式

root@kitploit:~
id: CVE-YYYY-XXXXX

info:
  name: CVE-YYYY-XXXXX - Fortra GoAnywhere MFT [Vulnerability Type]
  author: rxerium
  severity: critical|high|medium|low
  description: |
    [Description]
  reference:
    - https://nvd.nist.gov/vuln/detail/CVE-YYYY-XXXXX
  metadata:
    vendor: Fortra
    product: GoAnywhere MFT
    cvss-score: X.X
    cwe-id: CWE-XXX
    cisa-kev: true  # If applicable
  tags: cve,cveYYYY,goanywhere,mft,[type]

http:
  - method: GET
    path:
      - "{{BaseURL}}"
      - "{{BaseURL}}/goanywhere/auth/Login.xhtml"

    matchers-condition: and
    matchers:
      - type: status
        status:
          - 200
      - type: word
        part: body
        words:
          - "GoAnywhere"
      - type: dsl
        dsl:
          - "compare_versions(version, '<X.X.X')"

    extractors:
      - type: regex
        name: version
        part: body
        group: 1
        regex:
          - 'GoAnywhere[^0-9]+([0-9]+\.[0-9]+\.[0-9]+)'
        internal: true
      - type: kval
        kval:
          - version

负责任使用

仅用于合法的安全测试与研究。扫描前务必获得适当授权。

联系方式

  • Twitter/X:@rxerium
  • LinkedIn:rxerium
  • Signal:联系方式

许可证

MIT 许可证 - 参见 LICENSE

下载工具