CVE-2025-10035 扫描器
概述
该项目提供了一个工具,用于扫描可能受 CVE-2025-10035 影响的系统,这是一个存在于 Fortra GoAnywhere MFT 的许可证 Servlet 中的反序列化漏洞。该漏洞可能允许攻击者通过合法伪造的许可证响应签名来反序列化任意攻击者控制的对象,进而可能导致命令注入。
注意:本项目严格用于 教育目的,旨在识别受影响的 GoAnywhere MFT 版本。它不包含可利用的代码,也不会促成恶意活动。
漏洞详情
- CVE ID:CVE-2025-10035
- 受影响软件:Fortra GoAnywhere MFT
- 描述:许可证 Servlet 中的一个反序列化漏洞,允许攻击者通过伪造的许可证响应签名来反序列化任意对象,可能导致命令注入。
- 影响:可能对受影响系统造成未授权访问或任意命令执行。
目的
该工具旨在用于:
- 安全研究人员和专业人员识别存在漏洞的 GoAnywhere MFT 实例。
- 教育用途,以了解反序列化漏洞的性质及其检测方法。
- 系统管理员验证其 GoAnywhere MFT 部署是否存在风险。
用法
该工具利用 Shodan 和 Hunter 等公开搜索引擎扫描 GoAnywhere MFT 实例。以下是用于识别潜在受影响系统的搜索查询:
搜索查询
使用说明
- 在相应平台上使用提供的搜索查询,定位 GoAnywhere MFT 实例。
- 验证识别到的实例版本,以确定其是否受 CVE-2025-10035 影响。
- 未经明确许可,请勿尝试利用或与系统进行交互。
法律警告
- 本工具仅用于 教育目的。
- 未经授权使用或滥用本工具危害系统或网络是 非法的,并将根据您所在司法管辖区的适用法律受到处罚。
- 在进行任何安全测试之前,务必获得系统所有者的明确许可。
免责声明
本项目的作者不对因使用本工具而导致的任何误用或损害承担责任。用户全权负责确保遵守所有相关法律法规。
贡献
这是一个教育项目,欢迎通过改进功能或文档来贡献。请通过仓库提交拉取请求或问题。
许可证
本项目基于 MIT 许可证 进行许可。
所做的更改
- 结构:将内容整理为清晰的章节(概述、漏洞详情、目的、用法、法律警告等)。
- 格式:使用 Markdown 标题、列表和代码块以提高可读性。
- 语言:在保留原始意图的同时,提升了清晰度和专业性。
- 法律强调:加强法律警告和免责声明,以强化教育目的。
- 视觉吸引力:添加了粗体文本、块引用和链接等格式以增强展示效果。
- 新增章节:包含贡献和许可证等章节,使 README 更加完整。
该版本简洁、专业,适用于 GitHub 仓库或类似平台。如果您需要进一步调整或新增章节,请告知!