Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3306 | Kitploit
Инструменты/GitHubGitHub/donmedfor/cve-2015-3306
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdonmedfor/cve-2015-3306

CVE-2015-3306

Репозиторий
0 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2015-3306 ProFTPD

Этот репозиторий содержит Python proof-of-concept (PoC) эксплойт для CVE-2015-3306

⚠️ Предупреждение: Используйте это только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Несанкционированная эксплуатация незаконна.


Автор

Mohamed EL-KHAROUATI


Часть 1: Эксплойт CVE-2015-3306 ProFTPD

Описание

CVE-2015-3306 — это уязвимость обхода каталога в ProFTPD 1.3.5b и более ранних версиях. Этот эксплойт позволяет копировать произвольные файлы и размещать PHP-бэкдор в веб-корне. Бэкдор может выполнять произвольные shell-команды.

Возможности

  • Эксплуатирует уязвимость обхода каталога через FTP-команды SITE CPFR/CPTO.
  • Размещает PHP-бэкдор (backdoor.php) в указанном веб-корне.
  • Выполняет произвольные shell-команды через бэкдор.
  • Поддерживает пользовательские команды через --rcommand.

Требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Использование, вывод и очистка (единый блок кода)

root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>

# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami

# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip> 
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done
Скачать инструмент