Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34299-lab — Entorno de pruebas Docker para CVE-2025-34299 - Vulnerabilidad RCE pre-autenticación de Monsta FTP | Kitploit
Herramientas/GitHubGitHub/kre80r/cve-2025-34299-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

Entorno de pruebas Docker para CVE-2025-34299 - Vulnerabilidad RCE pre-autenticación de Monsta FTP

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Entorno de Pruebas CVE-2025-34299

Entorno Docker de pruebas para CVE-2025-34299 - Vulnerabilidad de ejecución remota de código sin autenticación previa en Monsta FTP.

Detalles de la Vulnerabilidad

CampoValor
ID CVECVE-2025-34299
GravedadCrítica (CVSS 9.8)
CWECWE-434 (Carga sin restricciones de archivos con tipo peligroso)
Versiones Afectadas<= 2.11.2
Versión Parcheada2.11.3
KEVSí

Descripción

Las versiones de Monsta FTP <= 2.11.2 contienen una vulnerabilidad de ejecución remota de código sin autenticación previa mediante la carga arbitraria de archivos sin restricciones. El endpoint de la API downloadFile (/mftp/application/api/api.php) acepta rutas de archivo controladas por el usuario sin la sanitización adecuada, lo que permite a los atacantes:

  1. Enviar una petición POST con actionName: downloadFile
  2. Especificar un servidor FTP malicioso bajo su control
  3. Indicar a Monsta FTP que descargue archivos arbitrarios (incluyendo webshells de PHP) en ubicaciones arbitrarias del servidor
  4. Lograr RCE con los privilegios del servidor web

Inicio Rápido

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Pruebas con Nuclei

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

Verificación Manual

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

Detalles del Entorno

  • Imagen Base: php:7.4-apache
  • Versión de Monsta FTP: 2.10.4 (vulnerable)
  • Puerto por Defecto: 8080
  • Ruta Web: /mftp/

Limpieza

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

Referencias

  • NVD - CVE-2025-34299
  • Aviso de WatchTowr Labs
  • Aviso de GitHub - GHSA-42m5-3r2p-wr92

Descargo de Responsabilidad

Este entorno se proporciona únicamente con fines de investigación y pruebas de seguridad. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Licencia

Licencia MIT

Descargar herramienta