
Rilevamento per CVE-2025-34299
Le versioni 2.11 e precedenti di Monsta FTP presentano una vulnerabilità che consente il caricamento arbitrario di file senza autenticazione. Questa falla permette agli attaccanti di eseguire codice arbitrario caricando un file appositamente concepito da un server (S)FTP malevolo.
Questo template di rilevamento funziona inviando una richiesta GET all'URL di destinazione, verificando se la risposta contiene Monsta FTP con un codice di stato 200, estraendo la versione dal tag title tramite regex e confrontandola con la versione 2.11 per identificare le istanze vulnerabili.
nuclei -u <ip|fqdn> -t template.yaml
Oppure, se desideri scansionare un elenco di host, esegui:
nuclei -l <list.txt> -t template.yaml
Usalo a tuo rischio e pericolo, non sarò responsabile per attività illegali che conduci su infrastrutture di cui non possiedi o non hai il permesso di scansionare.
Questo progetto è concesso in licenza secondo i termini della licenza MIT.
Se hai domande su questo script di rilevamento delle vulnerabilità, contattami tramite Signal.