Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2009-2265-fix — Correctif pour le script d'exploit non fonctionnel sur exploitdb (50057.py) | Kitploit
Outils/GitHubGitHub/hd-exe/cve-2009-2265-fix
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

Correctif pour le script d'exploit non fonctionnel sur exploitdb (50057.py)

Voir le dépôt
il y a 13h 32mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2009-2265 - Adobe ColdFusion RCE

Exécution de code à distance non authentifiée via un téléversement de fichier arbitraire dans le composant FCKeditor intégré à ColdFusion. Le point de terminaison de téléversement de fichier accepte une injection d'octet nul dans le paramètre filename, permettant à un webshell JSP d'être téléversé et exécuté directement par le serveur.

Versions vulnérables

VersionStatut
ColdFusion 8.0Vulnérable
ColdFusion 8.0.1Vulnérable
ColdFusion 9.0Vulnérable*
ColdFusion MX 6.xVulnérable
ColdFusion MX 7.xVulnérable
ColdFusion 9.0.1+Corrigé
ColdFusion 10+Non affecté

*ColdFusion 9.0 vulnérable si le composant FCKeditor n'est pas supprimé/mis à jour.

Correctif : Adobe Security Bulletin APSB09-09 (juillet 2009).

Utilisation

Modifiez les variables en haut du script :

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

Exécutez :

root@kitploit:~
python3 poc.py

Le script va :

  1. Générer un reverse shell JSP via msfvenom
  2. Le téléverser sur la cible via le point de terminaison FCKeditor
  3. Démarrer un listener nc sur lport
  4. Déclencher le shell automatiquement

Si le shell n'arrive pas dans les quelques secondes, déclenchez-le manuellement :

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

Le nom de fichier est affiché sur stdout après le téléversement.

Prérequis

root@kitploit:~
msfvenom
netcat (nc)
python3

Point de terminaison vulnérable

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Notes

  • Le port ColdFusion par défaut est 8500 (HTTP) ou 8300 (HTTPS)
  • Les fichiers téléversés atterrissent dans /userfiles/file/
  • L'octet nul (%00) dans le paramètre CurrentFolder tronque le nom de fichier afin que le serveur stocke le fichier avec une extension .jsp bien que le téléversement apparaisse comme .txt
  • Sur les cibles Windows le shell sera cmd.exe, sur Linux /bin/sh
Télécharger l’outil