vulfocus/proftpd-cve_2015_3306:latest

一、使用exp直接传入后门

下载exp

GitHub - t0kx/exploit-CVE-2015-3306: ProFTPd 1.3.5 - (mod_copy) Remote Command Execution exploit and vulnerable container

执行exp


访问上传上去的后门,端口是开放的http的端口

使用env命令查看 显示系统中已存在的环境变量,以及在定义的环境中执行指令
​​​​​​​ ​​​​​​​
二、msf

ProFTPD 1.3.5 Mod_Copy Command Execution

相关推荐
安全系统学习1 小时前
【网络安全】Mysql注入中锁机制
安全·web安全·网络安全·渗透测试·xss
深圳安锐科技有限公司5 小时前
深圳安锐科技发布国内首款4G 索力仪!让斜拉桥索力自动化监测更精准高效
运维·安全·自动化·自动化监测·人工监测·桥梁监测·索力监测
潘锦5 小时前
海量「免费」的 OPENAI KEY,你敢用吗?
安全·openai
冰橙子id5 小时前
linux系统安全
linux·安全·系统安全
上海锝秉工控7 小时前
防爆拉线位移传感器:工业安全的“隐形守护者”
大数据·人工智能·安全
你不知道我是谁?8 小时前
AI 应用于进攻性安全
人工智能·安全
薄荷椰果抹茶9 小时前
【网络安全基础】第一章---引言
安全·网络安全
zskj_zhyl10 小时前
智绅科技:以科技为翼,构建养老安全守护网
人工智能·科技·安全
zsq11 小时前
【网络与系统安全】域类实施模型DTE
网络·安全·系统安全
缘友一世13 小时前
网安系列【4】之OWASP与OWASP Top 10:Web安全入门指南
安全·web安全