Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-3066 — CVE-2017-3066的分析与利用,这是Adobe ColdFusion的BlazeDS库中的一个Java反序列化远程代码执行漏洞,包含Suricata检测规则和ysoserial载荷集成。 | Kitploit
工具/GitHubGitHub/cucadili/cve-2017-3066
漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用入侵检测学习与教育
GitHubcucadili/cve-2017-3066

CVE-2017-3066

CVE-2017-3066的分析与利用,这是Adobe ColdFusion的BlazeDS库中的一个Java反序列化远程代码执行漏洞,包含Suricata检测规则和ysoserial载荷集成。

查看仓库
2376年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-3066

描述

Adobe ColdFusion 使用 Action Message Format (AMF) 消息格式。AMF 协议是一种自定义的二进制序列化协议。它有两种格式:AMF0 和 AMF3。Action 消息由头部和主体组成。有多种不同语言的 AMF 实现。对于 Java,我们有 Adobe BlazeDS(现在是 Apache BlazeDS),它也用于 Adobe ColdFusion。 Adobe ColdFusion 在其 Apache BlazeDS 库中处理不受信任的 Java 对象时,存在 Java 反序列化漏洞,该漏洞进一步允许攻击者进行远程攻击,成为远程代码执行漏洞。

受影响版本

alt text

更新版本

alt text

受影响版本与更新版本对比

WinMerge 更新文件: alt text

flex-messaging-core.jar 库包含执行验证的 flex.messaging.validators.ClassDeserializationValidator 类。因此,使用 Java 反编译器单独反编译,并再次在 WinMerge 中进行比较。

alt text

安装

安装与利用:https://github.com/vulhub/vulhub/tree/master/coldfusion/CVE-2017-3066

Suricata

在文件 "test.rules" 中,存在一条针对 Suricata 工具的规则。该规则允许网络流量检测可利用的漏洞。 规则配置在 /etc/suricata/suricata file.yaml 文件中:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

运行:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –I ens33

日志文件 /var/log/suricata/fast.log

Signature 79 73 6F 73 65 72 69 61 = ysoserial

下载工具