Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rxerium/cve-2025-34299
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrxerium/cve-2025-34299

CVE-2025-34299

كشف لـ CVE-2025-34299

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقفل CVE-2025-34299

تحتوي إصدارات Monsta FTP 2.11 والإصدارات الأقدم على ثغرة أمنية تسمح برفع ملفات عشوائية دون مصادقة. تتيح هذه الثغرة للمهاجمين تنفيذ تعليمات برمجية عشوائية عن طريق رفع ملف مصمم خصيصًا من خادم (S)FTP خبيث.

بحث كيف تعمل طريقة الكشف هذه؟

يعمل قالب الكشف هذا عن طريق إرسال طلب GET إلى عنوان URL الهدف، والتحقق من أن الاستجابة تحتوي على Monsta FTP مع رمز حالة 200، واستخراج الإصدار من وسم العنوان باستخدام regex، ثم مقارنته بالإصدار 2.11 لتحديد الحالات المعرضة للخطر.

<img src="https://raw.githubusercontent.com/Tarikul-Islam-Anik/Animated-Fluent-Emojis/master/Emojis/Travel%20and%20places/Rocket.png" alt="صاروخ" width="25" height="25" /> كيف أقوم بتشغيل هذا السكربت؟

  1. قم بتنزيل وتثبيت Nuclei.
  2. استنسخ هذا المستودع إلى نظامك المحلي.
  3. قم بتشغيل الأمر التالي:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

كتب المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

تحذير إخلاء مسؤولية

استخدمه على مسؤوليتك الخاصة، فلن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.


رخصة الرخصة

هذا المشروع مرخص بموجب رخصة MIT.

تواصل تواصل

إذا كانت لديك أي أسئلة حول سكربت اكتشاف الثغرات هذا، فيرجى التواصل معي عبر Signal.

إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X و LinkedIn.

تنزيل الأداة