
Adobe ColdFusion は Action Message Format (AMF) を使用します。AMF プロトコルはカスタムバイナリシリアライゼーションプロトコルです。AMF0 と AMF3 の 2 つの形式があります。Action メッセージはヘッダーとボディで構成されます。AMF にはさまざまな言語の実装があります。Java には Adobe BlazeDS (現在は Apache BlazeDS) があり、これは Adobe ColdFusion でも使用されています。 Adobe ColdFusion は、信頼できない Java オブジェクトを処理する際に Apache BlazeDS ライブラリの Java デシリアライゼーションの欠陥の影響を受け、さらに攻撃者にリモートコード実行の脆弱性としてリモートから攻撃する権限を与えます。


WinMerge
更新ファイル:

flex-messaging-core.jar ライブラリには、検証を実行するクラス flex.messaging.validators.ClassDeserializationValidator が含まれています。そのため、Java Decompiler を使用して別途逆コンパイルし、再度 WinMerge で比較を実行しました。

インストールと悪用: https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066
"test.rules" ファイルには、Suricata ユーティリティ用のルールが示されています。このルールにより、ネットワークトラフィックで悪用可能な脆弱性を検出できます。
このルールは /etc/suricata/suricata file.yaml 内で設定されています:
default-rule-path: /etc/suricata
rule-files:
- test.rules
実行:
suricata -c /etc/suricata/suricata.yaml –I ens33
ログ /var/log/suricata/fast.log
シグネチャ 79 73 6F 73 65 72 69 61 = ysoserial