
يحتوي هذا على استغلال بملف واحد لثغرة ProFTPd 1.3.5 mod_copy (CVE-2015-3306)، وخاصةً لـ TryHackMe Kenobi Lab.
يحتوي هذا على استغلال ملف واحد لثغرة ProFTPd 1.3.5 mod_copy (CVE-2015-3306)، خاصة لمعمل TryHackMe Kenobi.
CVE-2015-3306 هي ثغرة تم العثور عليها في ProFTPd 1.3.5 بسبب خلل في وحدة mod_copy، المسؤولة عن تمكين عمليات نسخ ملفات FTP. تسمح هذه الثغرة للاعب THM بنسخ مفتاح SSH الخاص إلى مشاركة وتركيبه على النظام المحلي، مما يسمح للاعب THM بالاتصال بالمستخدم باستخدام مفتاح SSH الخاص.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa