
यह ProFTPd 1.3.5 mod_copy (CVE-2015-3306) कमजोरी के लिए एकल-फ़ाइल एक्सप्लॉइट शामिल करता है, विशेष रूप से TryHackMe Kenobi Lab के लिए।
इसमें ProFTPd 1.3.5 mod_copy (CVE-2015-3306) भेद्यता के लिए सिंगल-फ़ाइल एक्सप्लॉइट शामिल है, विशेष रूप से TryHackMe Kenobi Lab के लिए।
CVE-2015-3306 एक भेद्यता है जो ProFTPd 1.3.5 में पाई जाती है, जो mod_copy मॉड्यूल में एक दोष के कारण है, जो FTP फ़ाइल कॉपी संचालन को सक्षम करने के लिए जिम्मेदार है। यह भेद्यता THM प्लेयर को SSH निजी कुंजी को एक शेयर पर कॉपी करने और उसे स्थानीय सिस्टम पर माउंट करने की अनुमति देती है, जिससे THM प्लेयर SSH निजी कुंजी का उपयोग करके उपयोगकर्ता से कनेक्ट कर सकता है।
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa