
CVE-2025-34299 の検出
Monsta FTP バージョン 2.11 以前には、認証なしで任意のファイルをアップロードできる脆弱性が存在します。この欠陥により、攻撃者は悪意のある (S)FTP サーバーから特別に細工されたファイルをアップロードして、任意のコードを実行することができます。
この検出テンプレートは、ターゲット URL に GET リクエストを送信し、レスポンスがステータスコード 200 で Monsta FTP を含むかどうかを確認し、正規表現を使用してタイトルタグからバージョンを抽出し、それをバージョン 2.11 と比較して脆弱なインスタンスを特定します。
nuclei -u <ip|fqdn> -t template.yaml
または、ホストのリストをスキャンする場合は、次のコマンドを実行します:
nuclei -l <list.txt> -t template.yaml
自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切責任を負いません。
このプロジェクトは MIT ライセンスの下でライセンスされています。
この脆弱性検出スクリプトについてご質問がある場合は、Signal までお問い合わせください。