Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-3306 — Exploit PoC em Python para o CVE-2015-3306, traversal de diretório no ProFTPD. Copia arquivos e insere um backdoor PHP no webroot para execução remota de comandos através dos comandos FTP SITE CPFR/CPTO. | Kitploit
Ferramentas/GitHubGitHub/donmedfor/cve-2015-3306
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Exploit PoC em Python para o CVE-2015-3306, traversal de diretório no ProFTPD. Copia arquivos e insere um backdoor PHP no webroot para execução remota de comandos através dos comandos FTP SITE CPFR/CPTO.

Ver Repositório
há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-3306 ProFTPD Exploit

Este repositório contém um proof-of-concept (PoC) em Python para a CVE-2015-3306

⚠️ Aviso: Utilize isto apenas contra sistemas que você possui ou para os quais tenha permissão explícita para testar. A exploração não autorizada é ilegal.


Autor

Mohamed EL-KHAROUATI


Parte 1: CVE-2015-3306 ProFTPD Exploit

Descrição

CVE-2015-3306 é uma vulnerabilidade de travessia de diretório no ProFTPD 1.3.5b e anteriores. Esta exploração permite copiar arquivos arbitrários e inserir um backdoor PHP na raiz da web. O backdoor pode executar comandos arbitrários do shell.

Recursos

  • Explora a vulnerabilidade de travessia de diretório através dos comandos FTP SITE CPFR/CPTO.
  • Insere um backdoor PHP (backdoor.php) na raiz da web especificada.
  • Executa comandos arbitrários do shell através do backdoor.
  • Suporta comandos personalizados via --rcommand.

Requisitos

  • Python 3.x
  • biblioteca requests (pip install requests)

Uso, Saída e Limpeza (Bloco de Código Único)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
Baixar ferramenta