
Detección de CVE-2025-34299
Las versiones 2.11 y anteriores de Monsta FTP contienen una vulnerabilidad que permite la carga arbitraria de archivos sin autenticación. Esta falla permite a los atacantes ejecutar código arbitrario subiendo un archivo especialmente diseñado desde un servidor (S)FTP malicioso.
Esta plantilla de detección funciona enviando una solicitud GET a la URL objetivo, comprobando si la respuesta contiene <title>Monsta FTP con un código de estado 200, extrayendo la versión de la etiqueta de título mediante regex y comparándola con la versión 2.11 para identificar instancias vulnerables.
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml
Úsalo bajo tu propio riesgo. No seré responsable de las actividades ilegales que realices en infraestructura que no posees o para la que no tienes permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, puedes contactarme a través de Signal.
Si quieres conectar, estoy más activo en Twitter/X y LinkedIn.