
CVE-2025-34299 के लिए पहचान
Monsta FTP संस्करण 2.11 और उससे पहले के संस्करणों में एक कमजोरी है जो बिना प्रमाणीकरण के मनमानी फ़ाइल अपलोड की अनुमति देती है। यह दोष हमलावरों को एक दुर्भावनापूर्ण (S)FTP सर्वर से विशेष रूप से तैयार की गई फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने में सक्षम बनाता है।
यह पहचान टेम्पलेट लक्ष्य URL पर GET अनुरोध भेजकर काम करता है, जांचता है कि प्रतिक्रिया में 200 स्थिति कोड के साथ Monsta FTP शामिल है या नहीं, रेगेक्स का उपयोग करके शीर्षक टैग से संस्करण निकालता है, और फिर कमजोर उदाहरणों की पहचान करने के लिए इसकी तुलना संस्करण 2.11 से करता है।
nuclei -u <ip|fqdn> -t template.yaml
या यदि आप होस्ट की सूची स्कैन करना चाहते हैं, तो निष्पादित करें:
nuclei -l <list.txt> -t template.yaml
अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूंगा जो आप उन बुनियादी ढांचे पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि इस कमजोरी पहचान स्क्रिप्ट के बारे में आपके कोई प्रश्न हैं, तो कृपया Signal के माध्यम से मुझसे संपर्क करें।