Sploitus

Exploit for CVE-2017-3066

kitploit · 2026-09-05

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CUCADILI-CVE-2017-3066
# CVE-2017-3066

## Описание

Adobe ColdFusion использует формат сообщений Action (AMF). Протокол AMF представляет собой собственный двоичный протокол сериализации. Он имеет два формата: AMF0 и AMF3. Сообщение Action состоит из заголовков и тел. Существует несколько реализаций AMF на разных языках. Для Java у нас есть Adobe BlazeDS (теперь Apache BlazeDS), который также используется в Adobe ColdFusion. Adobe ColdFusion подвержен уязвимости десериализации Java в своей библиотеке Apache BlazeDS при обработке ненадёжных объектов Java, что даёт злоумышленнику возможность удалённо выполнить код (Remote Code Execution Vulnerability).

## Уязвимая версия

![альтернативный текст](https://assets.kitploit.com/production/public/readmes/24115/1f7922b9c055dc17f26262613a81fe6d35f67c97869ed53d58e6b2d43d67724c.png)

## Обновленная версия

![альтернативный текст](https://assets.kitploit.com/production/public/readmes/24115/6c4003b5bfc38400ef5dc8b70ab48083ff2a3bd41f0c8adffb490666cdd6b617.png)

## Сравнение уязвимой и обновленной версии

WinMerge Обновленные файлы: ![альтернативный текст](https://assets.kitploit.com/production/public/readmes/24115/3352f7508b941d4fe1bd400cfc64af2ad9958a509924091e662851ae40e7b36c.png)