Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34299 — Обнаружение для CVE-2025-34299 | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2025-34299
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrxerium/cve-2025-34299

CVE-2025-34299

Обнаружение для CVE-2025-34299

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Заблокировано CVE-2025-34299

Monsta FTP версий 2.11 и ниже содержит уязвимость, позволяющую неавторизованную произвольную загрузку файлов. Эта ошибка позволяет злоумышленникам выполнять произвольный код путем загрузки специально созданного файла с вредоносного (S)FTP-сервера.

Поиск Как работает этот метод обнаружения?

Этот шаблон обнаружения работает путем отправки GET-запроса на целевой URL, проверки, содержит ли ответ <title>Monsta FTP с кодом состояния 200, извлечения версии из тега title с помощью регулярного выражения и последующего сравнения её с версией 2.11 для выявления уязвимых экземпляров.

Как запустить этот скрипт?

Ракета
  1. Загрузите и установите Nuclei.
  2. Клонируйте этот репозиторий на свою локальную систему.
  3. Выполните следующую команду:
root@kitploit:~
nuclei -u <ip|fqdn> -t template.yaml

Или если вы хотите просканировать список хостов, выполните:

root@kitploit:~
nuclei -l <list.txt> -t template.yaml

Книги Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2025-34299
  • https://labs.watchtowr.com/whats-that-coming-over-the-hill-monsta-ftp-remote-code-execution-cve-2025-34299/
  • https://www.shodan.io/search?query=http.title%3A%22Monsta+FTP%22
  • https://github.com/projectdiscovery/nuclei

Предупреждение Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, которые вы совершаете в отношении инфраструктуры, которой вы не владеете или на сканирование которой у вас нет разрешения.


Лицензия Лицензия

Этот проект лицензирован под лицензией MIT.

Контакт Контакты

Если у вас есть вопросы по данному скрипту обнаружения уязвимости, пожалуйста, свяжитесь со мной через Signal.

Если вы хотите связаться, я в основном активен в Twitter/X и LinkedIn.

Скачать инструмент