
Questo contiene un exploit a file singolo per la vulnerabilità ProFTPd 1.3.5 mod_copy (CVE-2015-3306), specialmente per TryHackMe Kenobi Lab.
Questo contiene un exploit in un unico file per la vulnerabilità ProFTPd 1.3.5 mod_copy (CVE-2015-3306), specialmente per il laboratorio Kenobi di TryHackMe.
CVE-2015-3306 è una vulnerabilità trovata in ProFTPd 1.3.5 a causa di un difetto nel modulo mod_copy, che è responsabile dell'abilitazione delle operazioni di copia di file FTP. Questa vulnerabilità consente a un giocatore THM di copiare una chiave privata SSH in una condivisione e montarla sul sistema locale, permettendo al giocatore THM di connettersi all'utente utilizzando la chiave privata SSH.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa