Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34299-lab — CVE-2025-34299 の Docker テスト環境 - Monsta FTP Pre-Auth RCE 脆弱性 | Kitploit
ツール/GitHubGitHub/kre80r/cve-2025-34299-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

CVE-2025-34299 の Docker テスト環境 - Monsta FTP Pre-Auth RCE 脆弱性

リポジトリを見る
29ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34299 テスト環境

CVE-2025-34299のDockerテスト環境 - Monsta FTPの事前認証なしリモートコード実行脆弱性。

脆弱性の詳細

フィールド値
CVE IDCVE-2025-34299
深刻度緊急 (CVSS 9.8)
CWECWE-434 (危険なタイプのファイルの無制限アップロード)
影響を受けるバージョン<= 2.11.2
修正バージョン2.11.3
KEVはい

説明

Monsta FTP バージョン 2.11.2 以下には、無制限の任意ファイルアップロードを介した事前認証なしのリモートコード実行脆弱性が含まれています。downloadFile APIエンドポイント (/mftp/application/api/api.php) は、適切なサニタイズなしでユーザー制御のファイルパスを受け入れるため、攻撃者は以下を実行できます。

  1. actionName: downloadFile を含むPOSTリクエストを送信する
  2. 攻撃者が制御する悪意のあるFTPサーバーを指定する
  3. Monsta FTPに任意のファイル(PHPウェブシェルを含む)を任意のサーバー位置にダウンロードさせる
  4. Webサーバーの権限でRCEを達成する

クイックスタート

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Nucleiを使ったテスト

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

手動確認

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

環境の詳細

  • ベースイメージ: php:7.4-apache
  • Monsta FTPバージョン: 2.10.4 (脆弱)
  • デフォルトポート: 8080
  • Webパス: /mftp/

クリーンアップ

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

参考文献

  • NVD - CVE-2025-34299
  • WatchTowr Labs Advisory
  • GitHub Advisory - GHSA-42m5-3r2p-wr92

免責事項

この環境はセキュリティ研究およびテスト目的のみで提供されています。自分が所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。

ライセンス

MIT License

ツールをダウンロード