Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2009-2265-fix — exploitdb पर काम न करने वाली exploit स्क्रिप्ट (50057.py) के लिए fix | Kitploit
उपकरण/GitHubGitHub/hd-exe/cve-2009-2265-fix
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

exploitdb पर काम न करने वाली exploit स्क्रिप्ट (50057.py) के लिए fix

रिपॉजिटरी देखें
13घं 32मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2009-2265 - Adobe ColdFusion RCE

ColdFusion के साथ बंडल किए गए FCKeditor कंपोनेंट में मनमानी फ़ाइल अपलोड के माध्यम से अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन। फ़ाइल अपलोड एंडपॉइंट filename पैरामीटर में null-byte इंजेक्शन स्वीकार करता है, जिससे एक JSP वेबशेल अपलोड हो सकता है और सर्वर द्वारा सीधे निष्पादित किया जा सकता है।

Vulnerable Versions

VersionStatus
ColdFusion 8.0Vulnerable
ColdFusion 8.0.1Vulnerable
ColdFusion 9.0Vulnerable*
ColdFusion MX 6.xVulnerable
ColdFusion MX 7.xVulnerable
ColdFusion 9.0.1+Patched
ColdFusion 10+Not affected

*ColdFusion 9.0 यदि FCKeditor कंपोनेंट हटाया/अपडेट नहीं किया गया हो तो असुरक्षित है।

Patch: Adobe Security Bulletin APSB09-09 (July 2009).

Usage

स्क्रिप्ट के शीर्ष पर मौजूद वेरिएबल्स को संपादित करें:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

चलाएँ:

root@kitploit:~
python3 poc.py

स्क्रिप्ट निम्नलिखित कार्य करेगी:

  1. msfvenom के माध्यम से एक JSP रिवर्स शेल जनरेट करेगी
  2. FCKeditor एंडपॉइंट के माध्यम से इसे टारगेट पर अपलोड करेगी
  3. lport पर एक nc लिसनर शुरू करेगी
  4. शेल को स्वचालित रूप से ट्रिगर करेगी

यदि शेल कुछ सेकंड के भीतर नहीं आता है, तो इसे मैन्युअल रूप से ट्रिगर करें:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

अपलोड के बाद फ़ाइल नाम stdout पर प्रिंट होता है।

Requirements

root@kitploit:~
msfvenom
netcat (nc)
python3

Vulnerable Endpoint

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Notes

  • ColdFusion का डिफ़ॉल्ट पोर्ट 8500 (HTTP) या 8300 (HTTPS) है
  • अपलोड की गई फ़ाइलें /userfiles/file/ में जाती हैं
  • CurrentFolder पैरामीटर में null byte (%00) फ़ाइल नाम को काट देता है जिससे सर्वर फ़ाइल को .jsp एक्सटेंशन के साथ संग्रहीत करता है भले ही अपलोड .txt के रूप में दिखाई दे
  • Windows टारगेट पर शेल cmd.exe होगा, Linux पर /bin/sh
टूल डाउनलोड करें