Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
proftpd-cve-2019-12815 — Exploit für CVE-2019-12815 in ProFTPD 1.3.x, einem konfigurierbaren FTP-Daemon mit virtuellen Benutzern, mehreren Authentifizierungsmethoden und modularer Architektur für Unix-Systeme. | Kitploit
Tools/GitHubGitHub/lcartey/proftpd-cve-2019-12815
SchwachstellenanalyseExploitationKonfigurationsprüfungNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHublcartey/proftpd-cve-2019-12815

proftpd-cve-2019-12815

Exploit für CVE-2019-12815 in ProFTPD 1.3.x, einem konfigurierbaren FTP-Daemon mit virtuellen Benutzern, mehreren Authentifizierungsmethoden und modularer Architektur für Unix-Systeme.

Repository anzeigen
2vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ProFTPD 1.3.x README

Status

Build Status Coverage Status Coverity Scan Status Release License

Einführung

ProFTPD ist ein hochgradig konfigurierbarer FTP-Daemon für Unix und Unix-ähnliche Betriebssysteme. Weitere Details zu den Plattformen, auf denen ProFTPD bekanntermaßen läuft oder voraussichtlich kompiliert und ausgeführt werden kann, finden Sie in der Datei README.ports.

ProFTPD entstand aus dem Wunsch nach einem sicheren und konfigurierbaren FTP-Server. Es wurde maßgeblich vom Apache-Webserver inspiriert. Im Gegensatz zu den meisten anderen Unix-FTP-Servern basiert es nicht auf der alten BSD--Codebasis, sondern ist ein völlig neuer Entwurf und eine Neuimplementierung.

ftpd

Die umfangreiche Konfigurierbarkeit von ProFTPD bietet Systemadministratoren große Flexibilität bei der Benutzerauthentifizierung und Zugriffskontrolle, einschließlich virtueller Benutzer und einfacher chroot()-FTP-Sitzungen für einzelne Benutzer.

ProFTPD wird von vielen Dienstanbietern genutzt, um Aktualisierungszugriff auf Benutzer-Webseiten bereitzustellen, ohne auf Unix-Shell-Konten zurückgreifen zu müssen.

Neueste Version

  • ftp://ftp.proftpd.org/distrib/source/
  • http://www.proftpd.org/

Siehe RELEASE_NOTES für eine Übersicht der Änderungen in dieser Version.

Hauptfunktionen

  • Eine einzige Hauptkonfigurationsdatei mit Direktiven und Direktivgruppen, die denen des Apache-Webservers nachempfunden sind.

  • Pro Verzeichnis ".ftpaccess"-Konfiguration ähnlich wie Apache's ".htaccess".

  • Ausführung entweder als eigenständiger Server oder über inetd/xinetd.

  • Mehrere virtuelle FTP-Server und anonyme FTP-Dienste.

  • Mehrere Passwortdateien.

  • Shadow-Passwort-Unterstützung, einschließlich Unterstützung für abgelaufene Konten.

  • Mehrere Authentifizierungsmethoden, einschließlich PAM, LDAP, SQL und RADIUS.

  • Virtuelle Benutzer.

  • ProFTPD führt zu keinem Zeitpunkt externe Programme aus. Es gibt keinen SITE EXEC-Befehl, und alle Datei- und Verzeichnislisten werden intern erstellt, ohne einen externen ls-Befehl zu verwenden.

  • Anonyme FTP- und andere chroot-Verzeichnisse erfordern keine spezifische Verzeichnisstruktur, ausführbare Programme oder andere Systemdateien.

  • Modulare Architektur mit einer API, die gut strukturierte Erweiterungen zur Erfüllung von Benutzeranforderungen ermöglicht.

  • Sichtbarkeit von Verzeichnissen oder Dateien gesteuert durch Unix-typische Berechtigungen oder Benutzer-/Gruppenbesitz.

  • Protokollierung und utmp/wtmp-Unterstützung. Die Protokollierung ist kompatibel mit wu-ftpd, und es steht eine erweiterte, anpassbare Protokollierung zur Verfügung.

  • Falls von den Fähigkeiten des Hostsystems unterstützt, kann es im Standalone-Modus als unprivilegierter Benutzer ausgeführt werden, wodurch Angriffe vereitelt werden, die auf die Ausnutzung von „root“-Rechten abzielen.

  • GPLv2-Quelllizenz. Der Quellcode kann überprüft werden.

Dokumentation

  • Das Verzeichnis doc/
  • http://www.proftpd.org/docs/

Installationsübersicht

Detaillierte Installationsanweisungen finden Sie in der Datei INSTALL im Stammverzeichnis der Quellverteilung.

Die ProFTPD-Quellverteilung ist für die Konfiguration mit den GNU-Autotools ausgelegt, sodass Kompilieren und Installieren der vertrauten Befehlsfolge folgt:

root@kitploit:~
$ ./configure
$ make
$ make install

Ein wesentlicher Teil der Konfigurierbarkeit von ProFTPD erfolgt jedoch zur Kompilierzeit, daher wird dringend empfohlen, INSTALL und alle README.*-Dateien, die für Ihre Plattform und gewünschten Funktionen relevant sind, zu lesen, bevor Sie die Quellen erstellen.

ProFTPD verwendet eine einzige Konfigurationsdatei. Einige Beispiele finden Sie im Unterverzeichnis sample-configurations/ der Quellverteilung.

Auf den meisten Systemen muss die inetd- oder xinetd-Konfiguration geändert werden, entweder um den aktuellen ftpd-Eintrag zu entfernen, um ProFTPD eigenständig laufen zu lassen, oder um den aktuellen ftpd-Eintrag zu ändern, um den proftpd-Daemon zu verwenden.

Fragen

Falls Sie Fragen haben, stellen Sie diese bitte auf den entsprechenden Mailinglisten.

Falls Sie die Dokumentation nicht verstehen, teilen Sie uns dies bitte mit, damit wir sie besser erklären können. Die grundlegende Idee ist: Wenn Sie um Hilfe bitten müssen, dann muss etwas behoben werden, damit Sie (und andere) nicht um Hilfe bitten müssen. Fragen zu stellen hilft uns zu wissen, was dokumentiert, beschrieben und/oder behoben werden muss.

Tool herunterladen