Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2015-3306 — ProFTPd 1.3.5 - (mod_copy) Exploit de ejecución remota de comandos y contenedor vulnerable | Kitploit
Herramientas/GitHubGitHub/t0kx/exploit-cve-2015-3306
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubt0kx/exploit-cve-2015-3306

exploit-CVE-2015-3306

ProFTPd 1.3.5 - (mod_copy) Exploit de ejecución remota de comandos y contenedor vulnerable

Ver Repositorio
151542hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ProFTPd 1.3.5 - (mod_copy) Ejecución Remota de Comandos

ProFTPD es un demonio FTP altamente configurable para sistemas operativos Unix y similares a Unix. ProFTPD surgió del deseo de tener un servidor FTP seguro y configurable. Fue inspirado por una gran admiración hacia el servidor web Apache. A diferencia de la mayoría de los otros servidores FTP Unix, no se ha derivado del antiguo código base ftpd de BSD, sino que es un diseño e implementación completamente nuevos.

Entorno vulnerable

Para configurar un entorno vulnerable para tu prueba necesitarás Docker instalado, y simplemente ejecuta el siguiente comando:

root@kitploit:~
docker build -t vuln/cve-2015-3306 .
docker run --rm -it -p 21:21 -p 80:80 vuln/cve-2015-3306

Y generará una aplicación vulnerable en tu host en los puertos 21 y 80

Código vulnerable

El módulo mod_copy en ProFTPD 1.3.5 permite a atacantes remotos leer y escribir archivos arbitrarios mediante los comandos site cpfr y site cpto. Cualquier cliente no autenticado puede aprovechar estos comandos para copiar archivos desde cualquier parte del sistema de archivos a un destino elegido. Los comandos de copia se ejecutan con los derechos del servicio ProFTPD, que por defecto se ejecuta bajo los privilegios del usuario 'nobody'. Al utilizar /proc/self/cmdline para copiar una carga útil PHP al directorio del sitio web, se hace posible la ejecución remota de código PHP.

Exploit

Para explotar este objetivo simplemente ejecuta:

root@kitploit:~
./exploit.py --host HOST --port PORT --path PATH

Si estás usando esta imagen vulnerable, puedes simplemente ejecutar:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"

Después de la explotación, se almacenará un archivo llamado backdoor.php en la carpeta raíz del directorio web. Y el exploit te proporcionará una shell donde podrás enviar comandos a la puerta trasera:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
[+] CVE-2015-3306 exploit by t0kx
[+] Exploiting 127.0.0.1:21
[+] Target exploited, acessing shell at http://127.0.0.1/backdoor.php
[+] Running whoami: www-data
[+] Done

Créditos

Esta vulnerabilidad fue encontrada por Vadim Melihow.

Descargo de responsabilidad

Este programa o los anteriores son solo con fines educativos. No lo uses sin permiso. Se aplica el descargo de responsabilidad habitual, especialmente el hecho de que yo (t0kx) no soy responsable de ningún daño causado por el uso directo o indirecto de la información o funcionalidad proporcionada por estos programas. El autor o cualquier proveedor de Internet NO asume ninguna responsabilidad por el contenido o mal uso de estos programas o cualquier derivado de los mismos. Al usar estos programas aceptas el hecho de que cualquier daño (pérdida de datos, caída del sistema, compromiso del sistema, etc.) causado por el uso de estos programas no es responsabilidad de t0kx.

Descargar herramienta