Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34299 — Detection for CVE-2025-34299 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-34299
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-34299

CVE-2025-34299

Detection for CVE-2025-34299

Repository anzeigen
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gesperrt CVE-2025-34299

Monsta FTP Versionen 2.11 und früher enthalten eine Schwachstelle, die nicht authentifizierte beliebige Datei-Uploads ermöglicht. Dieser Fehler ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine speziell präparierte Datei von einem bösartigen (S)FTP-Server hochladen.

Suche Wie funktioniert diese Erkennungsmethode?

Diese Erkennungsvorlage funktioniert, indem sie eine GET-Anfrage an die Ziel-URL sendet, prüft, ob die Antwort <title>Monsta FTP mit einem 200-Statuscode enthält, die Version aus dem Titel-Tag mittels Regex extrahiert und sie dann mit Version 2.11 vergleicht, um verwundbare Instanzen zu identifizieren.

Rakete Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei herunter und installieren Sie es.
  2. Klonen Sie dieses Repository auf Ihr lokales System.
  3. Führen Sie den folgenden Befehl aus:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Bücher Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

Warnung Haftungsausschluss

Nutzung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.


Lizenz Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Kontakt Kontakt

Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.

Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.

Tool herunterladen