
Detecção para CVE-2025-34299
As versões 2.11 e anteriores do Monsta FTP contêm uma vulnerabilidade que permite uploads arbitrários de arquivos sem autenticação. Essa falha permite que atacantes executem código arbitrário fazendo upload de um arquivo especialmente criado a partir de um servidor (S)FTP malicioso.
Este template de detecção funciona enviando uma requisição GET para a URL de destino, verificando se a resposta contém Monsta FTP com um código de status 200, extraindo a versão da tag de título usando regex e, em seguida, comparando-a com a versão 2.11 para identificar instâncias vulneráveis.
nuclei -u <ip|fqdn> -t template.yaml
Ou, se preferir escanear uma lista de hosts, execute:
nuclei -l <list.txt> -t template.yaml
Use por sua conta e risco. Não serei responsável por atividades ilegais que você realizar em infraestruturas que não possui ou não tem permissão para escanear.
Este projeto está licenciado sob a Licença MIT.
Se você tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo pelo Signal.
Se quiser conectar-se, estou mais ativo no Twitter/X e no LinkedIn.