Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34299 — Detection for CVE-2025-34299 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-34299
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubrxerium/cve-2025-34299

CVE-2025-34299

Detection for CVE-2025-34299

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Verrouillé CVE-2025-34299

Les versions 2.11 et antérieures de Monsta FTP contiennent une vulnérabilité permettant le téléchargement arbitraire de fichiers sans authentification. Cette faille permet à un attaquant d'exécuter du code arbitraire en téléchargeant un fichier spécialement conçu depuis un serveur (S)FTP malveillant.

Recherche Comment fonctionne cette méthode de détection ?

Ce modèle de détection fonctionne en envoyant une requête GET à l'URL cible, en vérifiant si la réponse contient <title>Monsta FTP avec un code d'état 200, en extrayant la version de la balise titre à l'aide d'une expression régulière, puis en la comparant à la version 2.11 pour identifier les instances vulnérables.

Fusée Comment exécuter ce script ?

  1. Téléchargez et installez Nuclei.
  2. Clonez ce dépôt sur votre système local.
  3. Exécutez la commande suivante :
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Ou si vous souhaitez analyser une liste d'hôtes, exécutez :

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Livres Références

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

Avertissement Avertissement

Utilisez-le à vos risques et périls, je ne serai pas tenu responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation d'analyser.


Licence Licence

Ce projet est sous licence MIT.

Contact Contact

Si vous avez des questions concernant ce script de détection de vulnérabilité, veuillez me contacter via Signal.

Si vous souhaitez vous connecter, je suis principalement actif sur Twitter/X et LinkedIn.

Télécharger l’outil