
Esto contiene un exploit de archivo único para la vulnerabilidad de ProFTPd 1.3.5 mod_copy (CVE-2015-3306), especialmente para el laboratorio Kenobi de TryHackMe.
Esto contiene un exploit de un solo archivo para la vulnerabilidad mod_copy (CVE-2015-3306) de ProFTPd 1.3.5, especialmente para el laboratorio Kenobi de TryHackMe.
CVE-2015-3306 es una vulnerabilidad encontrada en ProFTPd 1.3.5 debido a una falla en el módulo mod_copy, que es responsable de habilitar las operaciones de copia de archivos FTP. Esta vulnerabilidad permite a un jugador de THM copiar la clave privada SSH a un recurso compartido y montarlo en el sistema local, lo que le permite conectarse al usuario mediante la clave privada SSH.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa