Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rxerium/cve-2025-34299
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubrxerium/cve-2025-34299

CVE-2025-34299

CVE-2025-34299 の検出

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ロック CVE-2025-34299

Monsta FTP バージョン 2.11 以前には、認証なしで任意のファイルをアップロードできる脆弱性が存在します。この欠陥により、攻撃者は悪意のある (S)FTP サーバーから特別に細工されたファイルをアップロードして、任意のコードを実行することができます。

検索 この検出方法の仕組み

この検出テンプレートは、ターゲット URL に GET リクエストを送信し、レスポンスがステータスコード 200 で Monsta FTP を含むかどうかを確認し、正規表現を使用してタイトルタグからバージョンを抽出し、それをバージョン 2.11 と比較して脆弱なインスタンスを特定します。

<img src="https://raw.githubusercontent.com/Tarikul-Islam-Anik/Animated-Fluent-Emojis/master/Emojis/Travel%20and%20places/Rocket.png" alt="ロケット" width="25" height="25" /> このスクリプトの実行方法

  1. Nuclei をダウンロードしてインストールします。
  2. このリポジトリをローカルシステムにクローンします。
  3. 次のコマンドを実行します:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

または、ホストのリストをスキャンする場合は、次のコマンドを実行します:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

本 参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

警告 免責事項

自己責任で使用してください。所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行った違法行為について、私は一切責任を負いません。


ページ ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

連絡先 連絡先

この脆弱性検出スクリプトについてご質問がある場合は、Signal までお問い合わせください。

交流をご希望の場合は、主に Twitter/X と LinkedIn で活動しています。

ツールをダウンロード