
Обнаружение для CVE-2025-34299
Monsta FTP версий 2.11 и ниже содержит уязвимость, позволяющую неавторизованную произвольную загрузку файлов. Эта ошибка позволяет злоумышленникам выполнять произвольный код путем загрузки специально созданного файла с вредоносного (S)FTP-сервера.
Этот шаблон обнаружения работает путем отправки GET-запроса на целевой URL, проверки, содержит ли ответ <title>Monsta FTP с кодом состояния 200, извлечения версии из тега title с помощью регулярного выражения и последующего сравнения её с версией 2.11 для выявления уязвимых экземпляров.
nuclei -u <ip|fqdn> -t template.yaml
Или если вы хотите просканировать список хостов, выполните:
nuclei -l <list.txt> -t template.yaml
Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.
Этот проект лицензирован под лицензией MIT.
Если у вас есть вопросы по данному скрипту обнаружения уязвимости, пожалуйста, свяжитесь со мной через Signal.