
Dies enthält einen Einzeldatei-Exploit für die ProFTPd 1.3.5 mod_copy-Schwachstelle (CVE-2015-3306), insbesondere für das TryHackMe Kenobi Lab.
Dies enthält einen Single-File-Exploit für die ProFTPd 1.3.5 mod_copy-Sicherheitslücke (CVE-2015-3306), insbesondere für das TryHackMe Kenobi Lab.
CVE-2015-3306 ist eine Schwachstelle in ProFTPd 1.3.5, die auf einen Fehler im mod_copy-Modul zurückzuführen ist, das für die Ermöglichung von FTP-Dateikopiervorgängen zuständig ist. Diese Schwachstelle erlaubt es einem THM-Spieler, den SSH-privaten Schlüssel in eine Freigabe zu kopieren und diese im lokalen System zu mounten, wodurch der THM-Spieler sich mithilfe des SSH-privaten Schlüssels mit dem Benutzer verbinden kann.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa