
이것은 ProFTPd 1.3.5 mod_copy (CVE-2015-3306) 취약점을 위한 단일 파일 익스플로잇을 포함하며, 특히 TryHackMe Kenobi Lab을 대상으로 합니다.
이 저장소는 ProFTPd 1.3.5 mod_copy (CVE-2015-3306) 취약점에 대한 단일 파일 익스플로잇을 포함하며, 특히 TryHackMe Kenobi Lab을 위해 작성되었습니다.
CVE-2015-3306은 ProFTPd 1.3.5에서 mod_copy 모듈의 결함으로 인해 발견된 취약점입니다. 이 모듈은 FTP 파일 복사 작업을 가능하게 합니다. 이 취약점을 통해 THM 플레이어는 SSH 개인 키를 공유 위치로 복사하고 로컬 시스템에 마운트하여 SSH 개인 키를 사용해 사용자에 연결할 수 있습니다.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa