Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2009-2265-fix — إصلاح لسكربت الاستغلال غير العامل على exploitdb (50057.py) | Kitploit
أدوات/GitHubGitHub/hd-exe/cve-2009-2265-fix
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

إصلاح لسكربت الاستغلال غير العامل على exploitdb (50057.py)

عرض المستودع
منذ 13س 32دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2009-2265 - Adobe ColdFusion RCE

تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر رفع ملفات عشوائية في مكوّن FCKeditor المضمّن مع ColdFusion. تقبل نقطة نهاية رفع الملفات حقن بايت فارغ في معامل اسم الملف، مما يسمح برفع JSP webshell وتنفيذه مباشرةً بواسطة الخادم.

الإصدارات المصابة

الإصدارالحالة
ColdFusion 8.0مصاب
ColdFusion 8.0.1مصاب
ColdFusion 9.0مصاب*
ColdFusion MX 6.xمصاب
ColdFusion MX 7.xمصاب
ColdFusion 9.0.1+مُرقّع
ColdFusion 10+غير متأثر

*ColdFusion 9.0 مصاب إذا لم تتم إزالة/تحديث مكوّن FCKeditor.

الترقيع: Adobe Security Bulletin APSB09-09 (يوليو 2009).

الاستخدام

حرّر المتغيرات في أعلى السكربت:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

شغّل:

root@kitploit:~
python3 poc.py

سيقوم السكربت بما يلي:

  1. إنشاء JSP reverse shell عبر msfvenom
  2. رفعه إلى الهدف عبر نقطة نهاية FCKeditor
  3. بدء مستمع nc على lport
  4. تشغيل الـ shell تلقائيًا

إذا لم يصل الـ shell خلال بضع ثوانٍ، شغّله يدويًا:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

يُطبع اسم الملف إلى stdout بعد الرفع.

المتطلبات

root@kitploit:~
msfvenom
netcat (nc)
python3

نقطة النهاية المصابة

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

ملاحظات

  • منفذ ColdFusion الافتراضي هو 8500 (HTTP) أو 8300 (HTTPS)
  • تهبط الملفات المرفوعة في /userfiles/file/
  • يؤدي البايت الفارغ (%00) في معامل CurrentFolder إلى اقتطاع اسم الملف بحيث يخزّن الخادم الملف بامتداد .jsp على الرغم من ظهور الرفع كـ .txt
  • على أهداف Windows سيكون الـ shell هو cmd.exe، وعلى Linux /bin/sh
تنزيل الأداة