Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34299-lab — Ambiente di test Docker per CVE-2025-34299 - Vulnerabilità Pre-Auth RCE di Monsta FTP | Kitploit
Strumenti/GitHubGitHub/kre80r/cve-2025-34299-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

Ambiente di test Docker per CVE-2025-34299 - Vulnerabilità Pre-Auth RCE di Monsta FTP

Vedi Repository
29 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ambiente di Test CVE-2025-34299

Ambiente di test Docker per CVE-2025-34299 - vulnerabilità di esecuzione remota di codice pre-autenticazione in Monsta FTP.

Dettagli della Vulnerabilità

CampoValore
ID CVECVE-2025-34299
GravitàCritica (CVSS 9.8)
CWECWE-434 (Caricamento senza Restrizioni di File con Tipo Pericoloso)
Versioni Interessate<= 2.11.2
Versione con Patch2.11.3
KEVSì

Descrizione

Le versioni di Monsta FTP <= 2.11.2 contengono una vulnerabilità di esecuzione remota di codice in pre-autenticazione tramite caricamento di file arbitrari senza restrizioni. L'endpoint API downloadFile (/mftp/application/api/api.php) accetta percorsi di file controllati dall'utente senza una corretta sanitizzazione, consentendo agli attaccanti di:

  1. Inviare una richiesta POST con actionName: downloadFile
  2. Specificare un server FTP dannoso sotto il loro controllo
  3. Ordinare a Monsta FTP di scaricare file arbitrari (inclusi webshell PHP) in posizioni arbitrarie del server
  4. Ottenere RCE con i privilegi del server web

Avvio Rapido

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Test con Nuclei

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

Verifica Manuale

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

Dettagli dell'Ambiente

  • Immagine di Base: php:7.4-apache
  • Versione di Monsta FTP: 2.10.4 (vulnerabile)
  • Porta Predefinita: 8080
  • Percorso Web: /mftp/

Pulizia

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

Riferimenti

  • NVD - CVE-2025-34299
  • Advisory di WatchTowr Labs
  • Advisory GitHub - GHSA-42m5-3r2p-wr92

Dichiarazione di Non Responsabilità

Questo ambiente è fornito solo per scopi di ricerca e test sulla sicurezza. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test.

Licenza

Licenza MIT

Scarica lo strumento