
Detection for CVE-2025-34299
Monsta FTP Versionen 2.11 und früher enthalten eine Schwachstelle, die nicht authentifizierte beliebige Datei-Uploads ermöglicht. Dieser Fehler ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine speziell präparierte Datei von einem bösartigen (S)FTP-Server hochladen.
Diese Erkennungsvorlage funktioniert, indem sie eine GET-Anfrage an die Ziel-URL sendet, prüft, ob die Antwort <title>Monsta FTP mit einem 200-Statuscode enthält, die Version aus dem Titel-Tag mittels Regex extrahiert und sie dann mit Version 2.11 vergleicht, um verwundbare Instanzen zu identifizieren.
nuclei -u <ip|fqdn> -t template.yaml
Oder wenn Sie eine Liste von Hosts scannen möchten, führen Sie aus:
nuclei -l <list.txt> -t template.yaml
Nutzung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scan-Erlaubnis haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Wenn Sie Fragen zu diesem Schwachstellen-Erkennungsskript haben, kontaktieren Sie mich bitte über Signal.
Wenn Sie sich vernetzen möchten, bin ich hauptsächlich auf Twitter/X und LinkedIn aktiv.