
Detection for CVE-2025-34299
Les versions 2.11 et antérieures de Monsta FTP contiennent une vulnérabilité permettant le téléchargement arbitraire de fichiers sans authentification. Cette faille permet à un attaquant d'exécuter du code arbitraire en téléchargeant un fichier spécialement conçu depuis un serveur (S)FTP malveillant.
Ce modèle de détection fonctionne en envoyant une requête GET à l'URL cible, en vérifiant si la réponse contient <title>Monsta FTP avec un code d'état 200, en extrayant la version de la balise titre à l'aide d'une expression régulière, puis en la comparant à la version 2.11 pour identifier les instances vulnérables.
nuclei -u <ip|fqdn> -t template.yaml
Ou si vous souhaitez analyser une liste d'hôtes, exécutez :
nuclei -l <list.txt> -t template.yaml
Utilisez-le à vos risques et périls, je ne serai pas tenu responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation d'analyser.
Ce projet est sous licence MIT.
Si vous avez des questions concernant ce script de détection de vulnérabilité, veuillez me contacter via Signal.
Si vous souhaitez vous connecter, je suis principalement actif sur Twitter/X et LinkedIn.