Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-34299-lab — CVE-2025-34299 - Monsta FTP 사전 인증 RCE 취약점을 위한 Docker 테스트 환경 | Kitploit
도구/GitHubGitHub/kre80r/cve-2025-34299-lab
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

CVE-2025-34299 - Monsta FTP 사전 인증 RCE 취약점을 위한 Docker 테스트 환경

저장소 보기
29개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-34299 테스트 환경

CVE-2025-34299 - Monsta FTP 사전 인증 원격 코드 실행 취약점에 대한 Docker 테스트 환경입니다.

취약점 세부 정보

필드값
CVE IDCVE-2025-34299
심각도심각 (CVSS 9.8)
CWECWE-434 (위험한 유형의 파일 무제한 업로드)
영향받는 버전<= 2.11.2
패치 버전2.11.3
KEV예

설명

Monsta FTP 버전 <= 2.11.2는 제한 없는 임의 파일 업로드를 통한 사전 인증 원격 코드 실행 취약점을 포함합니다. downloadFile API 엔드포인트(/mftp/application/api/api.php)는 적절한 검사 없이 사용자 제어 파일 경로를 수락하여 공격자가 다음을 수행할 수 있습니다:

  1. actionName: downloadFile을 포함한 POST 요청 전송
  2. 자신이 제어하는 악의적인 FTP 서버 지정
  3. Monsta FTP가 임의의 파일(PHP 웹쉘 포함)을 임의의 서버 위치로 다운로드하도록 지시
  4. 웹 서버 권한으로 RCE 달성

빠른 시작

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Nuclei로 테스트

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

수동 확인

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

환경 세부 정보

  • 기본 이미지: php:7.4-apache
  • Monsta FTP 버전: 2.10.4 (취약)
  • 기본 포트: 8080
  • 웹 경로: /mftp/

정리

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

참고 자료

  • NVD - CVE-2025-34299
  • WatchTowr Labs 권고
  • GitHub 권고 - GHSA-42m5-3r2p-wr92

면책 조항

이 환경은 보안 연구 및 테스트 목적으로만 제공됩니다. 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 사용하지 마십시오.

라이선스

MIT 라이선스

도구 다운로드