CVE-2015-3306
ProFTPD 1.3.5 में mod_copy मॉड्यूल दूरस्थ हमलावरों को site cpfr और site cpto कमांड के माध्यम से मनमानी फ़ाइलों को पढ़ने और लिखने की अनुमति देता है।
- प्रकाशित
- 18 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProFTPD 1.3.5 में mod_copy मॉड्यूल दूरस्थ हमलावरों को site cpfr और site cpto कमांड के माध्यम से मनमानी फ़ाइलों को पढ़ने और लिखने की अनुमति देता है।
स्रोत
21- ProFTPD_CVE-2015-3306एक्सप्लॉइट
ProFTPD 1.3.5 CVE-2015-3306 के लिए शोषण जो लक्ष्य वेबरूट में PHP बैकडोर लिखता है और रिमोट कोड निष्पादन के लिए रिवर्स शेल उत्पन्न करता है।
- Modified-CVE-2015-3306-Exploitएक्सप्लॉइट
CVE-2015-3306 के लिए Python एक्सप्लॉइट जो ProFTPD सर्वरों को लक्षित करता है। यह PHP रिवर्स शेल को FTP के माध्यम से अपलोड करके संवेदनशील होस्ट पर दूरस्थ कोड निष्पादन प्राप्त करने के लिए स्वचालित करता है।
- cve-2015-3306-labएक्सप्लॉइट
प्रतिलिपि-योग्य Docker लैब + CVE-2015-3306 (ProFTPD mod_copy प्री-ऑथ मनमाना फ़ाइल कॉपी) के लिए raw-socket एक्सप्लॉइट — एक पैच-डिफिंग सीखने का अभ्यास
- CVE-2015-3306एक्सप्लॉइट
Python PoC शोषण CVE-2015-3306 ProFTPD निर्देशिका ट्रैवर्सल के लिए। फाइलों की प्रतिलिपि बनाता है और SITE CPFR/CPTO FTP कमांड के माध्यम से दूरस्थ कमांड निष्पादन के लिए वेबरूट में PHP बैकडोर ड्रॉप करता है।
स्क्रिप्ट जो CVE-2015-3306 के साथ ProFTPd 1.3.5 सेवा की भेद्यता का शोषण करती है।
- proftpd_bypassएक्सप्लॉइट
CVE-2015-3306 का एक कार्यान्वयन
- CVE-2015-3306-Home-Labअनुसंधान
CVE-2015-3306 - ProFTPD - RCE होम लैब सेटअप (Docker) Red Teaming या Penetration Testing के लिए उपयोग में आसान
- exploit-CVE-2015-3306एक्सप्लॉइट
ProFTPd 1.3.5 - (mod_copy) दूरस्थ कमांड निष्पादन शोषण और कमजोर कंटेनर
- cpx_proftpdएक्सप्लॉइट
CVE-2015-3306 का शोषण करने हेतु उपकरण
- proftpd-mod_copy-cve-2015-3306अनुसंधान
ProFTPD 1.3.5 mod_copy (CVE-2015-3306) लैब के लिए शोषण रिपोर्ट।
मेटास्प्लॉइट मॉड्यूल से कुछ बदलावों के साथ रूपांतरित, OSCP अध्ययन और एक्सप्लॉइट डेवलपमेंट के अभ्यास के रूप में
- cve-2015-3306एक्सप्लॉइट
cve-2015-3306
- hackviser_labs_CVE-2015-3306एक्सप्लॉइट
यह CVE-2015-3306 लैब के अंतर्गत रिमोट कोड एक्ज़ीक्यूशन पर आधारित लैब को हल करने में मदद करने के लिए एक अनुकूलित स्क्रिप्ट है।
- CVE-2015-3306एक्सप्लॉइट
CVE-2015-3306 के लिए शोषण जो ProFTPd 1.3.5 को mod_copy के साथ लक्षित करता है, कमजोर Debian सिस्टम पर दूरस्थ फ़ाइल प्रतिलिपि और कमांड निष्पादन सक्षम करता है।
- cve-2015-3306एक्सप्लॉइट
CVE-2015-3306 (ProFTPD copy_file_range) के लिए Dockerized शोषण वातावरण, पैठ परीक्षण और भेद्यता सत्यापन के लिए FTP और HTTP सेवाओं के साथ।
- propaneएक्सप्लॉइट
proftpd (CVE-2015-3306) में मनमानी फ़ाइल लिखने की बग का शोषण करता है और कोड निष्पादन का प्रयास करता है
- CVE-2015-3306एक्सप्लॉइट
यह ProFTPd 1.3.5 mod_copy (CVE-2015-3306) कमजोरी के लिए एकल-फ़ाइल एक्सप्लॉइट शामिल करता है, विशेष रूप से TryHackMe Kenobi Lab के लिए।
- ProFTPd 1.3.5 - File Copyएक्सप्लॉइट
anonymous · linux · 13 अप्रैल 2015
R-73eN · linux · 21 अप्रैल 2015
Metasploit · linux · 10 जून 2015
Shellbr3ak · linux · 26 मई 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।