Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34299-lab — 针对 CVE-2025-34299 - Monsta FTP 预认证 RCE 漏洞的 Docker 测试环境 | Kitploit
工具/GitHubGitHub/kre80r/cve-2025-34299-lab
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubkre80r/cve-2025-34299-lab

CVE-2025-34299-lab

针对 CVE-2025-34299 - Monsta FTP 预认证 RCE 漏洞的 Docker 测试环境

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-34299 测试环境

用于 CVE-2025-34299 的 Docker 测试环境 —— Monsta FTP 预认证远程代码执行漏洞。

漏洞详情

字段值
CVE 编号CVE-2025-34299
严重性严重(CVSS 9.8)
CWECWE-434(危险类型文件的不受限制上传)
受影响版本<= 2.11.2
已修复版本2.11.3
KEV是

描述

Monsta FTP 版本 <= 2.11.2 存在一个通过不受限制的任意文件上传实现的预认证远程代码执行漏洞。downloadFile API 端点(/mftp/application/api/api.php)在接受用户控制的文件路径时未进行适当的清理,从而允许攻击者:

  1. 发送一个包含 actionName: downloadFile 的 POST 请求
  2. 指定一个由其控制的恶意 FTP 服务器
  3. 指示 Monsta FTP 将任意文件(包括 PHP WebShell)下载到服务器上的任意位置
  4. 以 Web 服务器权限实现 RCE

快速开始

root@kitploit:~
# Clone this repository
git clone https://github.com/KrE80r/CVE-2025-34299-lab.git
cd CVE-2025-34299-lab

# Start the vulnerable environment
docker-compose up -d

# Verify it's running
curl -s http://localhost:8080/mftp/ | grep -o "MonstaFTP"

使用 Nuclei 进行测试

root@kitploit:~
# Test with nuclei template
nuclei -t CVE-2025-34299.yaml -u http://localhost:8080

# Expected output:
# [CVE-2025-34299] [http] [critical] http://localhost:8080/mftp/application/api/api.php ["2.10.4"]

手动验证

root@kitploit:~
# Check if the vulnerable API endpoint is accessible
curl -X POST http://localhost:8080/mftp/application/api/api.php \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d 'request={"connectionType":"ftp","configuration":{"host":"127.0.0.1","username":"test","initialDirectory":"/","password":"test","port":21},"actionName":"downloadFile","context":{"remotePath":"/test.txt","localPath":"/tmp/test.txt"}}'

# Expected response contains "CONNECTION_FAILURE_ERROR" proving the vulnerable code path is reached

环境详情

  • 基础镜像:php:7.4-apache
  • Monsta FTP 版本:2.10.4(存在漏洞)
  • 默认端口:8080
  • Web 路径:/mftp/

清理

root@kitploit:~
# Stop and remove the container
docker-compose down

# Remove the image
docker rmi cve-2025-34299-lab-monsta-ftp-vulnerable

参考资料

  • NVD - CVE-2025-34299
  • WatchTowr Labs 安全公告
  • GitHub 安全公告 - GHSA-42m5-3r2p-wr92

免责声明

本环境仅供安全研究与测试目的使用。请勿将其用于您不拥有或未经明确许可进行测试的系统。

许可证

MIT 许可证

下载工具