
Содержит однофайловый эксплойт для уязвимости ProFTPd 1.3.5 mod_copy (CVE-2015-3306), особенно для лаборатории TryHackMe Kenobi.
Этот репозиторий содержит однофайловый эксплойт для уязвимости mod_copy в ProFTPd 1.3.5 (CVE-2015-3306), специально предназначенный для лабораторной работы Kenobi на TryHackMe.
CVE-2015-3306 — это уязвимость, обнаруженная в ProFTPd 1.3.5, вызванная ошибкой в модуле mod_copy, отвечающем за операции копирования файлов по FTP. Эта уязвимость позволяет игроку THM скопировать закрытый ключ SSH в общую папку и смонтировать его на локальной системе, что даёт возможность подключиться к пользователю с помощью этого ключа.
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa