Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kre80r/cve-2025-34299-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

Тестовая среда Docker для CVE-2025-34299 - уязвимость Monsta FTP Pre-Auth RCE

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Тестовая среда CVE-2025-34299

Тестовая среда Docker для CVE-2025-34299 — уязвимость удалённого выполнения кода до аутентификации в Monsta FTP.

Сведения об уязвимости

ПолеЗначение
Идентификатор CVECVE-2025-34299
КритичностьКритическая (CVSS 9.8)
CWECWE-434 (Неограниченная загрузка файла опасного типа)
Затронутые версии<= 2.11.2
Исправленная версия2.11.3
KEVДа

Описание

Версии Monsta FTP <= 2.11.2 содержат уязвимость удалённого выполнения кода до аутентификации через неограниченную произвольную загрузку файлов. Конечная точка API downloadFile (/mftp/application/api/api.php) принимает управляемые пользователем пути к файлам без надлежащей очистки, что позволяет злоумышленникам:

  1. Отправить POST-запрос с actionName: downloadFile
  2. Указать вредоносный FTP-сервер под своим контролем
  3. Заставить Monsta FTP загружать произвольные файлы (включая PHP-веб-шеллы) в произвольные места на сервере
  4. Достичь RCE с привилегиями веб-сервера

Быстрый старт

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

Тестирование с помощью Nuclei

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

Ручная проверка

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

Сведения об окружении

  • Базовый образ: php:7.4-apache
  • Версия Monsta FTP: 2.10.4 (уязвимая)
  • Порт по умолчанию: 8080
  • Веб-путь: /mftp/

Очистка

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

Ссылки

  • NVD - CVE-2025-34299
  • Уведомление WatchTowr Labs
  • Уведомление GitHub - GHSA-42m5-3r2p-wr92

Отказ от ответственности

Эта среда предоставлена только для исследований в области безопасности и целей тестирования. Не используйте её против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Лицензия

Лицензия MIT

Скачать инструмент