
كشف لـ CVE-2025-34299
تحتوي إصدارات Monsta FTP 2.11 والإصدارات الأقدم على ثغرة أمنية تسمح برفع ملفات عشوائية دون مصادقة. تتيح هذه الثغرة للمهاجمين تنفيذ تعليمات برمجية عشوائية عن طريق رفع ملف مصمم خصيصًا من خادم (S)FTP خبيث.
يعمل قالب الكشف هذا عن طريق إرسال طلب GET إلى عنوان URL الهدف، والتحقق من أن الاستجابة تحتوي على Monsta FTP مع رمز حالة 200، واستخراج الإصدار من وسم العنوان باستخدام regex، ثم مقارنته بالإصدار 2.11 لتحديد الحالات المعرضة للخطر.
nuclei -u <ip|fqdn> -t template.yaml
أو إذا كنت ترغب في فحص قائمة من المضيفين، نفّذ:
nuclei -l <list.txt> -t template.yaml
استخدمه على مسؤوليتك الخاصة، فلن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك إذن بفحصها.
هذا المشروع مرخص بموجب رخصة MIT.
إذا كانت لديك أي أسئلة حول سكربت اكتشاف الثغرات هذا، فيرجى التواصل معي عبر Signal.
إذا كنت ترغب في التواصل، فأنا نشط في الغالب على Twitter/X و LinkedIn.