Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34299 — Detección de CVE-2025-34299 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-34299
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubrxerium/cve-2025-34299

CVE-2025-34299

Detección de CVE-2025-34299

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bloqueado CVE-2025-34299

Las versiones 2.11 y anteriores de Monsta FTP contienen una vulnerabilidad que permite la carga arbitraria de archivos sin autenticación. Esta falla permite a los atacantes ejecutar código arbitrario subiendo un archivo especialmente diseñado desde un servidor (S)FTP malicioso.

Buscar ¿Cómo funciona este método de detección?

Esta plantilla de detección funciona enviando una solicitud GET a la URL objetivo, comprobando si la respuesta contiene <title>Monsta FTP con un código de estado 200, extrayendo la versión de la etiqueta de título mediante regex y comparándola con la versión 2.11 para identificar instancias vulnerables.

Cohete ¿Cómo ejecuto este script?

  1. Descarga e instala Nuclei.
  2. Clona este repositorio en tu sistema local.
  3. Ejecuta el siguiente comando:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

O si deseas escanear una lista de hosts, ejecuta:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Libros Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

Advertencia Descargo de responsabilidad

Úsalo bajo tu propio riesgo. No seré responsable de las actividades ilegales que realices en infraestructura que no posees o para la que no tienes permiso de escaneo.


Página con rizo Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Contacto Contacto

Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, puedes contactarme a través de Signal.

Si quieres conectar, estoy más activo en Twitter/X y LinkedIn.

Descargar herramienta