Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-3066 — CVE-2017-3066 का विश्लेषण और शोषण, Adobe ColdFusion के BlazeDS लाइब्रेरी में एक Java डिसीरियलाइज़ेशन RCE, Suricata डिटेक्शन नियमों और ysoserial पेलोड एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/cucadili/cve-2017-3066
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणघुसपैठ का पता लगानालर्निंग और शिक्षा
GitHubcucadili/cve-2017-3066

CVE-2017-3066

CVE-2017-3066 का विश्लेषण और शोषण, Adobe ColdFusion के BlazeDS लाइब्रेरी में एक Java डिसीरियलाइज़ेशन RCE, Suricata डिटेक्शन नियमों और ysoserial पेलोड एकीकरण के साथ।

रिपॉजिटरी देखें
2496 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-3066

विवरण

Adobe ColdFusion एक्शन मैसेज फॉर्मेट (AMF) का उपयोग करता है। AMF प्रोटोकॉल एक कस्टम बाइनरी सीरियलाइज़ेशन प्रोटोकॉल है। इसके दो प्रारूप हैं: AMF0 और AMF3। एक्शन मैसेज हेडर और बॉडी से मिलकर बनता है। विभिन्न भाषाओं में AMF के कई कार्यान्वयन हैं। Java के लिए हमारे पास Adobe BlazeDS (अब Apache BlazeDS) है, जो Adobe ColdFusion में भी उपयोग होता है। Adobe Coldfusion अपनी Apache BlazeDS लाइब्रेरी में Java डिसीरियलाइज़ेशन दोष से प्रभावित है, जब यह अविश्वसनीय Java ऑब्जेक्ट्स को संभालता है, जो आगे चलकर हमलावर को रिमोट कोड एक्ज़ीक्यूशन भेद्यता के रूप में दूर से हमला करने की अनुमति देता है।

असुरक्षित संस्करण

असुरक्षित संस्करण

अपडेट संस्करण

अपडेट संस्करण

असुरक्षित और अपडेटेड संस्करण की तुलना

WinMerge अपडेट फ़ाइलें: अपडेट फ़ाइल

flex-messaging-core.jar लाइब्रेरी में फ्लेक्स.messaging.validators.ClassDeserializationValidator क्लास है जो मान्यता प्रदान करता है। इसलिए, इसे Java डीकंपाइलर का उपयोग करके अलग से डीकंपाइल किया गया और फिर से WinMerge में तुलना के लिए लॉन्च किया गया।

चेक जोड़ें

स्थापना

स्थापना और शोषण: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

फ़ाइल "test.rules" में Suricata उपयोगिता के लिए एक नियम प्रस्तुत किया गया है। यह नियम नेटवर्क ट्रैफ़िक को शोषणीय भेद्यताओं का पता लगाने की अनुमति देता है। यह नियम फ़ाइल /etc/suricata/suricata file.yaml में जोड़ा गया है:

    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

चलाएँ:

suricata -c /etc/suricata/suricata.yaml –I ens33

लॉग /var/log/suricata/fast.log

Signature 79 73 6F 73 65 72 69 61 = ysoserial

टूल डाउनलोड करें