这个文件包含了针对 ProFTPd 1.3.5 mod_copy(CVE-2015-3306)漏洞的单文件利用,特别是为 TryHackMe Kenobi Lab 设计的。
CVE-2015-3306 是 ProFTPd 1.3.5 中的一个漏洞,源于 mod_copy 模块的缺陷,该模块负责启用 FTP 文件复制操作。此漏洞允许 THM 玩家将 SSH 私钥复制到共享目录并将其挂载到本地系统,从而使得 THM 玩家能够使用 SSH 私钥连接到该用户。
sudo apt-get updatesudo apt-get install gitgit clone https://github.com/Z3R0-0x30/CVE-2015-3306.gitcd CVE-2015-3306python3 Z3R0_ProFTPexploit.py [目标IP] [SSH私钥路径] [复制私钥的目标路径]python3 Z3R0_ProFTPexploit.py 10.10.132.123 /home/user/.ssh/id_rsa /var/tmp/id_rsa