Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34299-lab — Ambiente de teste Docker para CVE-2025-34299 - Vulnerabilidade de RCE pré-autenticação no Monsta FTP | Kitploit
Ferramentas/GitHubGitHub/kre80r/cve-2025-34299-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

Ambiente de teste Docker para CVE-2025-34299 - Vulnerabilidade de RCE pré-autenticação no Monsta FTP

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ambiente de Teste CVE-2025-34299

Ambiente de teste Docker para a vulnerabilidade CVE-2025-34299 - Execução Remota de Código Pré-Autenticação no Monsta FTP.

Detalhes da Vulnerabilidade

CampoValor
ID CVECVE-2025-34299
SeveridadeCrítica (CVSS 9.8)
CWECWE-434 (Upload irrestrito de arquivo com tipo perigoso)
Versões Afetadas<= 2.11.2
Versão Corrigida2.11.3
KEVSim

Descrição

Versões do Monsta FTP <= 2.11.2 contêm uma vulnerabilidade de execução remota de código pré-autenticada via upload irrestrito de arquivos arbitrários. O endpoint da API downloadFile (/mftp/application/api/api.php) aceita caminhos de arquivo controlados pelo usuário sem sanitização adequada, permitindo que atacantes:

  1. Enviar uma requisição POST com actionName: downloadFile
  2. Especificar um servidor FTP malicioso sob seu controle
  3. Instruir o Monsta FTP a baixar arquivos arbitrários (incluindo webshells PHP) para locais arbitrários no servidor
  4. Alcançar RCE com privilégios do servidor web

Início Rápido

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Testando com Nuclei

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

Verificação Manual

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

Detalhes do Ambiente

  • Imagem Base: php:7.4-apache
  • Versão do Monsta FTP: 2.10.4 (vulnerável)
  • Porta Padrão: 8080
  • Caminho Web: /mftp/

Limpeza

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

Referências

  • NVD - CVE-2025-34299
  • Aviso do WatchTowr Labs
  • Aviso do GitHub - GHSA-42m5-3r2p-wr92

Aviso Legal

Este ambiente é fornecido apenas para fins de pesquisa e testes de segurança. Não use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Licença

Licença MIT

Baixar ferramenta