Sploitus

Exploit for CVE-2015-3306

kitploit · 2026-09-04

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Z3R0SPACE-CVE-2015-3306
# CVE-2015-3306

Этот репозиторий содержит однофайловый эксплойт для уязвимости mod_copy в ProFTPd 1.3.5 (CVE-2015-3306), специально предназначенный для лабораторной работы Kenobi на TryHackMe.

## Описание уязвимости

**CVE-2015-3306** — это уязвимость, обнаруженная в **ProFTPd 1.3.5** , вызванная ошибкой в модуле **mod_copy** , отвечающем за операции копирования файлов по FTP. Эта уязвимость позволяет игроку THM скопировать закрытый ключ SSH в общую папку и смонтировать его на локальной системе, что даёт возможность подключиться к пользователю с помощью этого ключа.

## Использование эксплойта

  1. `sudo apt-get update`
  2. `sudo apt-get install git`
  3. `git clone https://github.com/Z3R0-0x30/CVE-2015-3306.git`
  4. `cd CVE-2015-3306`
  5. `python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]`