Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2009-2265-fix — Fix für ein nicht funktionierendes Exploit-Skript auf exploitdb (50057.py) | Kitploit
Tools/GitHubGitHub/hd-exe/cve-2009-2265-fix
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

Fix für ein nicht funktionierendes Exploit-Skript auf exploitdb (50057.py)

Repository anzeigen
vor 14h 28mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2009-2265 - Adobe ColdFusion RCE

Nicht authentifizierte Remote-Code-Ausführung durch beliebigen Datei-Upload in der FCKeditor-Komponente, die mit ColdFusion gebündelt ist. Der Datei-Upload-Endpunkt akzeptiert eine Null-Byte-Injektion im filename-Parameter, wodurch eine JSP- Webshell hochgeladen und direkt vom Server ausgeführt werden kann.

Anfällige Versionen

VersionStatus
ColdFusion 8.0Anfällig
ColdFusion 8.0.1Anfällig
ColdFusion 9.0Anfällig*
ColdFusion MX 6.xAnfällig
ColdFusion MX 7.xAnfällig
ColdFusion 9.0.1+Gepatcht
ColdFusion 10+Nicht betroffen

*ColdFusion 9.0 anfällig, wenn die FCKeditor-Komponente nicht entfernt/aktualisiert wurde.

Patch: Adobe Security Bulletin APSB09-09 (Juli 2009).

Verwendung

Bearbeiten Sie die Variablen am Anfang des Skripts:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

Ausführen:

root@kitploit:~
python3 poc.py

Das Skript wird:

  1. Eine JSP-Reverse-Shell über msfvenom generieren
  2. Sie über den FCKeditor-Endpunkt auf das Ziel hochladen
  3. Einen nc-Listener auf lport starten
  4. Die Shell automatisch auslösen

Wenn die Shell nicht innerhalb weniger Sekunden eintrifft, lösen Sie sie manuell aus:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

Der Dateiname wird nach dem Upload auf stdout ausgegeben.

Anforderungen

root@kitploit:~
msfvenom
netcat (nc)
python3

Anfälliger Endpunkt

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Hinweise

  • Der Standard-ColdFusion-Port ist 8500 (HTTP) oder 8300 (HTTPS)
  • Hochgeladene Dateien landen in /userfiles/file/
  • Das Null-Byte (%00) im CurrentFolder-Parameter schneidet den Dateinamen ab, sodass der Server die Datei mit der Erweiterung .jsp speichert, obwohl der Upload als .txt erscheint
  • Bei Windows-Zielen ist die Shell cmd.exe, bei Linux /bin/sh
Tool herunterladen