## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-Z3R0SPACE-CVE-2015-3306
# CVE-2015-3306
Этот репозиторий содержит однофайловый эксплойт для уязвимости mod_copy в ProFTPd 1.3.5 (CVE-2015-3306), специально предназначенный для лабораторной работы Kenobi на TryHackMe.
## Описание уязвимости
**CVE-2015-3306** — это уязвимость, обнаруженная в **ProFTPd 1.3.5** , вызванная ошибкой в модуле **mod_copy** , отвечающем за операции копирования файлов по FTP. Эта уязвимость позволяет игроку THM скопировать закрытый ключ SSH в общую папку и смонтировать его на локальной системе, что даёт возможность подключиться к пользователю с помощью этого ключа.
## Использование эксплойта
1. `sudo apt-get update`
2. `sudo apt-get install git`
3. `git clone https://github.com/Z3R0-0x30/CVE-2015-3306.git`
4. `cd CVE-2015-3306`
5. `python3 Z3R0_ProFTPexploit.py [target-IP] [SSH private key location] [destination to copy the private key]`