Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34299-lab — Environnement de test Docker pour CVE-2025-34299 - Vulnérabilité Pre-Auth RCE de Monsta FTP | Kitploit
Outils/GitHubGitHub/kre80r/cve-2025-34299-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

Environnement de test Docker pour CVE-2025-34299 - Vulnérabilité Pre-Auth RCE de Monsta FTP

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34299 Environnement de test

Environnement de test Docker pour CVE-2025-34299 - Vulnérabilité d'exécution de code à distance sans authentification dans Monsta FTP.

Détails de la vulnérabilité

ChampValeur
ID CVECVE-2025-34299
SévéritéCritique (CVSS 9.8)
CWECWE-434 (Téléversement sans restriction de fichier dangereux)
Versions affectées<= 2.11.2
Version corrigée2.11.3
KEVOui

Description

Les versions de Monsta FTP <= 2.11.2 contiennent une vulnérabilité d'exécution de code à distance sans authentification via un téléversement de fichier arbitraire sans restriction. Le point de terminaison d'API downloadFile (/mftp/application/api/api.php) accepte des chemins de fichiers contrôlés par l'utilisateur sans assainissement approprié, permettant aux attaquants de :

  1. Envoyer une requête POST avec actionName: downloadFile
  2. Spécifier un serveur FTP malveillant sous leur contrôle
  3. Ordonner à Monsta FTP de télécharger des fichiers arbitraires (y compris des webshells PHP) vers des emplacements arbitraires sur le serveur
  4. Obtenir une exécution de code à distance avec les privilèges du serveur web

Démarrage rapide

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Test avec Nuclei

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

Vérification manuelle

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

Détails de l'environnement

  • Image de base : php:7.4-apache
  • Version de Monsta FTP : 2.10.4 (vulnérable)
  • Port par défaut : 8080
  • Chemin web : /mftp/

Nettoyage

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

Références

  • NVD - CVE-2025-34299
  • WatchTowr Labs Advisory
  • GitHub Advisory - GHSA-42m5-3r2p-wr92

Avertissement

Cet environnement est fourni uniquement à des fins de recherche et de test en sécurité. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

Licence

Licence MIT

Télécharger l’outil