
exploitdb에서 작동하지 않는 익스플로잇 스크립트(50057.py)에 대한 수정
ColdFusion에 번들로 포함된 FCKeditor 컴포넌트의 임의 파일 업로드를 통한 인증되지 않은 원격 코드 실행. 파일 업로드 엔드포인트는 filename 파라미터에서 널 바이트 주입을 허용하여, JSP 웹셸을 업로드하고 서버에서 직접 실행할 수 있게 한다.
| Version | Status |
|---|---|
| ColdFusion 8.0 | Vulnerable |
| ColdFusion 8.0.1 | Vulnerable |
| ColdFusion 9.0 | Vulnerable* |
| ColdFusion MX 6.x | Vulnerable |
| ColdFusion MX 7.x | Vulnerable |
| ColdFusion 9.0.1+ | Patched |
| ColdFusion 10+ | Not affected |
*ColdFusion 9.0은 FCKeditor 컴포넌트가 제거/업데이트되지 않은 경우 취약함.
패치: Adobe Security Bulletin APSB09-09 (2009년 7월).
스크립트 상단의 변수를 편집한다:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
실행:
python3 poc.py
스크립트는 다음을 수행한다:
셸이 몇 초 내에 도착하지 않으면 수동으로 트리거한다:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
파일 이름은 업로드 후 stdout에 출력된다.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm