
CVE-2025-34299 탐지
Monsta FTP 2.11 이하 버전에는 인증 없이 임의의 파일을 업로드할 수 있는 취약점이 존재합니다. 이 결함으로 인해 공격자는 악성 (S)FTP 서버에서 특수하게 조작된 파일을 업로드하여 임의 코드를 실행할 수 있습니다.
이 탐지 템플릿은 대상 URL에 GET 요청을 보내고, 200 상태 코드와 함께 응답에 Monsta FTP가 포함되어 있는지 확인한 다음, 정규식을 사용하여 title 태그에서 버전을 추출하고 이를 버전 2.11과 비교하여 취약한 인스턴스를 식별합니다.
nuclei -u <ip|fqdn> -t template.yaml
또는 호스트 목록을 스캔하려면 다음을 실행합니다:
nuclei -l <list.txt> -t template.yaml
사용에 따른 모든 책임은 본인에게 있습니다. 귀하가 소유하지 않았거나 스캔 권한이 없는 인프라에서 수행하는 불법 활동에 대해 저는 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
이 취약점 탐지 스크립트에 대해 궁금한 점이 있으면 Signal을 통해 연락해 주세요.