
CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP पूर्व-प्रमाणीकरण RCE भेद्यता
CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2025-34299 |
| गंभीरता | क्रिटिकल (CVSS 9.8) |
| CWE | CWE-434 (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड) |
| प्रभावित संस्करण | <= 2.11.2 |
| पैच किया गया संस्करण | 2.11.3 |
| KEV | हाँ |
Monsta FTP संस्करण <= 2.11.2 में अनियंत्रित आर्बिट्रेरी फ़ाइल अपलोड के माध्यम से एक प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। downloadFile API एंडपॉइंट (/mftp/application/api/api.php) उचित स्वच्छता के बिना उपयोगकर्ता-नियंत्रित फ़ाइल पथ स्वीकार करता है, जिससे हमलावर यह कर सकते हैं:
actionName: downloadFile के साथ POST अनुरोध भेजें# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab
# Start the vulnerable environment
docker-compose up -d
# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080
# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
-H "Content-Type: application/x-www-form-urlencoded" \
-d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'
# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached
# Stop and remove the container
docker-compose down
# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable
यह वातावरण केवल सुरक्षा अनुसंधान और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। ऐसे सिस्टम के खिलाफ उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
MIT लाइसेंस