
Detection for CVE-2025-34299
Monsta FTP 2.11 及更早版本存在一个漏洞,允许未经身份验证的任意文件上传。此缺陷使得攻击者能够通过从恶意 (S)FTP 服务器上传特制文件来执行任意代码。
此检测模板通过向目标 URL 发送 GET 请求,检查响应是否包含 Monsta FTP 且状态码为 200,使用正则表达式从 title 标签中提取版本号,然后将其与 2.11 版本进行比较,以识别存在漏洞的实例。
nuclei -u <ip|fqdn> -t template.yaml
或者,如果你想扫描主机列表,请执行:
nuclei -l <list.txt> -t template.yaml
请自行承担使用风险,对于您在不拥有或未经许可扫描的基础设施上进行的非法活动,我不承担任何责任。
本项目采用 MIT 许可证。
如果您对此漏洞检测脚本有任何疑问,请通过 Signal 与我联系。