Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2009-2265-fix — corrección para el script de exploit que no funciona en exploitdb (50057.py) | Kitploit
Herramientas/GitHubGitHub/hd-exe/cve-2009-2265-fix
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

corrección para el script de exploit que no funciona en exploitdb (50057.py)

Ver Repositorio
hace 13h 32mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2009-2265 - RCE en Adobe ColdFusion

Ejecución remota de código no autenticada mediante la carga arbitraria de archivos en el componente FCKeditor incluido con ColdFusion. El endpoint de carga de archivos acepta una inyección de byte nulo en el parámetro filename, lo que permite que un webshell JSP sea cargado y ejecutado directamente por el servidor.

Versiones vulnerables

VersiónEstado
ColdFusion 8.0Vulnerable
ColdFusion 8.0.1Vulnerable
ColdFusion 9.0Vulnerable*
ColdFusion MX 6.xVulnerable
ColdFusion MX 7.xVulnerable
ColdFusion 9.0.1+Parcheado
ColdFusion 10+No afectado

*ColdFusion 9.0 es vulnerable si el componente FCKeditor no se ha eliminado/actualizado.

Parche: Adobe Security Bulletin APSB09-09 (julio de 2009).

Uso

Edite las variables al principio del script:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

Ejecute:

root@kitploit:~
python3 poc.py

El script hará lo siguiente:

  1. Generar un reverse shell JSP mediante msfvenom
  2. Cargarlo en el objetivo a través del endpoint de FCKeditor
  3. Iniciar un listener de nc en lport
  4. Activar el shell automáticamente

Si el shell no llega en unos segundos, actívelo manualmente:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

El nombre del archivo se imprime en stdout después de la carga.

Requisitos

root@kitploit:~
msfvenom
netcat (nc)
python3

Endpoint vulnerable

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Notas

  • El puerto predeterminado de ColdFusion es 8500 (HTTP) o 8300 (HTTPS)
  • Los archivos cargados se almacenan en /userfiles/file/
  • El byte nulo (%00) en el parámetro CurrentFolder trunca el nombre del archivo, por lo que el servidor almacena el archivo con una extensión .jsp a pesar de que la carga aparece como .txt
  • En objetivos Windows el shell será cmd.exe, en Linux /bin/sh
Descargar herramienta