
Isto contém um exploit de arquivo único para a vulnerabilidade ProFTPd 1.3.5 mod_copy (CVE-2015-3306), especialmente para o TryHackMe Kenobi Lab.
Este contém um exploit de arquivo único para a vulnerabilidade ProFTPd 1.3.5 mod_copy (CVE-2015-3306), especialmente para o TryHackMe Kenobi Lab.
CVE-2015-3306 é uma vulnerabilidade encontrada no ProFTPd 1.3.5 devido a uma falha no módulo mod_copy, que é responsável por habilitar operações de cópia de arquivos FTP. Essa vulnerabilidade permite que um jogador do THM copie uma chave privada SSH para um compartilhamento e a monte no sistema local, permitindo que o jogador do THM se conecte ao usuário usando a chave privada SSH.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa