Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34299 — CVE-2025-34299 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-34299
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2025-34299

CVE-2025-34299

CVE-2025-34299 के लिए पहचान

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बंद CVE-2025-34299

Monsta FTP संस्करण 2.11 और उससे पहले के संस्करणों में एक कमजोरी है जो बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड की अनुमति देती है। यह दोष हमलावरों को एक दुर्भावनापूर्ण (S)FTP सर्वर से विशेष रूप से तैयार की गई फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने में सक्षम बनाता है।

खोज यह पहचान विधि कैसे काम करती है?

यह पहचान टेम्पलेट लक्ष्य URL पर GET अनुरोध भेजकर काम करता है, जांचता है कि प्रतिक्रिया में 200 स्थिति कोड के साथ Monsta FTP शामिल है या नहीं, रेगेक्स का उपयोग करके शीर्षक टैग से संस्करण निकालता है, और फिर कमजोर उदाहरणों की पहचान करने के लिए इसकी तुलना संस्करण 2.11 से करता है।

<img src="https://raw.githubusercontent.com/Tarikul-Islam-Anik/Animated-Fluent-Emojis/master/Emojis/Travel%20and%20places/Rocket.png" alt="रॉकेट" width="25" height="25" /> मैं यह स्क्रिप्ट कैसे चलाऊं?

  1. Nuclei डाउनलोड और इंस्टॉल करें।
  2. इस रिपॉजिटरी को अपने स्थानीय सिस्टम पर क्लोन करें।
  3. निम्नलिखित कमांड चलाएं:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

पुस्तकें संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

चेतावनी अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूंगा जो आप उन बुनियादी ढांचे पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।


लाइसेंस लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

संपर्क संपर्क

यदि इस कमजोरी पहचान स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।

यदि आप जुड़ना चाहते हैं, तो मैं ज्यादातर Twitter/X और LinkedIn पर सक्रिय हूं।

टूल डाउनलोड करें