Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hd-exe/cve-2009-2265-fix
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

exploitdbで動作しないexploitスクリプト(50057.py)の修正

リポジトリを見る
13時間32分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2009-2265 - Adobe ColdFusion RCE

ColdFusionに同梱されているFCKeditorコンポーネントにおける任意ファイルアップロードを悪用した、認証不要のリモートコード実行。ファイルアップロードエンドポイントはfilenameパラメータでヌルバイトインジェクションを受け付けるため、JSPウェブシェルをアップロードし、サーバーによって直接実行させることができる。

脆弱なバージョン

バージョンステータス
ColdFusion 8.0脆弱
ColdFusion 8.0.1脆弱
ColdFusion 9.0脆弱*
ColdFusion MX 6.x脆弱
ColdFusion MX 7.x脆弱
ColdFusion 9.0.1+修正済み
ColdFusion 10+影響なし

*ColdFusion 9.0は、FCKeditorコンポーネントが削除または更新されていない場合に脆弱です。

パッチ: Adobe Security Bulletin APSB09-09 (2009年7月)。

使用方法

スクリプト冒頭の変数を編集します:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

実行:

root@kitploit:~
python3 poc.py

スクリプトは以下を実行します:

  1. msfvenomを介してJSPリバースシェルを生成
  2. FCKeditorエンドポイントを介してターゲットにアップロード
  3. lportでncリスナーを起動
  4. シェルを自動的にトリガー

数秒以内にシェルが到達しない場合は、手動でトリガーしてください:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

ファイル名はアップロード後に標準出力に表示されます。

要件

root@kitploit:~
msfvenom
netcat (nc)
python3

脆弱なエンドポイント

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

備考

  • ColdFusionのデフォルトポートは8500 (HTTP) または8300 (HTTPS)
  • アップロードされたファイルは/userfiles/file/に配置される
  • CurrentFolderパラメータ内のヌルバイト(%00)がファイル名を切り捨てるため、 アップロードが.txtとして表示されても、サーバーはファイルを.jsp拡張子で保存する
  • Windowsターゲットではシェルはcmd.exe、Linuxでは/bin/shとなる
ツールをダウンロード