CVE-2015-3306

Discussion in 'Песочница' started by Sensoft, 19 Sep 2018.

  1. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Чекнул метой сервер, показала такую картину
    ftp 21 tcp open 220 ProFTPD 1.3.5 Server (Debian) [::ffff:ip]\x0d\x0a
    Сразу нашёл эксплоит CVE-2015-3306
    Но не хрена не катит почему ?
     

    Attached Files:

  2. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    Там же написано что ты не выбрал пайлод.
     
  3. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    на 1 скрине там тип пейлода уже стоит я менял толку ноль
     
  4. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,828
    Likes Received:
    18,542
    Reputations:
    377
    А IP в первой строчке второго скрина таки забыл замазать ;)
     
    _________________________
  5. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    похрен
    я не смог может кто то другой сможет
     
  6. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    CVE-2015-3306
    подходит для ProFTPD 1.3.4 ?
     
  7. zifus

    zifus Member

    Joined:
    15 Aug 2015
    Messages:
    85
    Likes Received:
    11
    Reputations:
    0
  8. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    398
    Likes Received:
    38
    Reputations:
    1
    Тот кто сталкивался с данной уязвимостью попробуйте на этом хосте 37.143.13.183
    То ли я рукажопый то ли nessus меня наёбует с дыркой
    Я nmap чекнул и там реально ProFTPD 1.3.4a но блять не эксплотируется не хрена
     
  9. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    Ну я на примерно 80% уверен что там уже отработано и пропатчено "местными" патчерами) Аналогично делалось на SSHd