Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34299-lab — CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP पूर्व-प्रमाणीकरण RCE भेद्यता | Kitploit
उपकरण/GitHubGitHub/kre80r/cve-2025-34299-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP पूर्व-प्रमाणीकरण RCE भेद्यता

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34299 परीक्षण वातावरण

CVE-2025-34299 के लिए Docker परीक्षण वातावरण - Monsta FTP प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता।

भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2025-34299
गंभीरताक्रिटिकल (CVSS 9.8)
CWECWE-434 (खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड)
प्रभावित संस्करण<= 2.11.2
पैच किया गया संस्करण2.11.3
KEVहाँ

विवरण

Monsta FTP संस्करण <= 2.11.2 में अनियंत्रित आर्बिट्रेरी फ़ाइल अपलोड के माध्यम से एक प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। downloadFile API एंडपॉइंट (/mftp/application/api/api.php) उचित स्वच्छता के बिना उपयोगकर्ता-नियंत्रित फ़ाइल पथ स्वीकार करता है, जिससे हमलावर यह कर सकते हैं:

  1. actionName: downloadFile के साथ POST अनुरोध भेजें
  2. अपने नियंत्रण में एक दुर्भावनापूर्ण FTP सर्वर निर्दिष्ट करें
  3. Monsta FTP को आर्बिट्रेरी फ़ाइलों (PHP वेबशेल सहित) को आर्बिट्रेरी सर्वर स्थानों पर डाउनलोड करने का निर्देश दें
  4. वेब सर्वर विशेषाधिकारों के साथ RCE प्राप्त करें

त्वरित प्रारंभ

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Nuclei के साथ परीक्षण

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

मैन्युअल सत्यापन

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

वातावरण विवरण

  • बेस इमेज: php:7.4-apache
  • Monsta FTP संस्करण: 2.10.4 (भेद्य)
  • डिफ़ॉल्ट पोर्ट: 8080
  • वेब पथ: /mftp/

सफाई

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

संदर्भ

  • NVD - CVE-2025-34299
  • WatchTowr Labs सलाह
  • GitHub सलाह - GHSA-42m5-3r2p-wr92

अस्वीकरण

यह वातावरण केवल सुरक्षा अनुसंधान और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। ऐसे सिस्टम के खिलाफ उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें