Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2009-2265-fix — исправление для неработающего скрипта эксплойта на exploitdb (50057.py) | Kitploit
Инструменты/GitHubGitHub/hd-exe/cve-2009-2265-fix
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

исправление для неработающего скрипта эксплойта на exploitdb (50057.py)

Репозиторий
13 ч 32 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2009-2265 — RCE в Adobe ColdFusion

Неаутентифицированное удалённое выполнение кода через загрузку произвольных файлов в компоненте FCKeditor, входящем в состав ColdFusion. Конечная точка загрузки файлов принимает инъекцию нулевого байта в параметре имени файла, что позволяет загрузить JSP-вебшелл и выполнить его непосредственно сервером.

Уязвимые версии

ВерсияСтатус
ColdFusion 8.0Уязвима
ColdFusion 8.0.1Уязвима
ColdFusion 9.0Уязвима*
ColdFusion MX 6.xУязвима
ColdFusion MX 7.xУязвима
ColdFusion 9.0.1+Исправлена
ColdFusion 10+Не затронута

*ColdFusion 9.0 уязвима, если компонент FCKeditor не удалён/не обновлён.

Патч: Adobe Security Bulletin APSB09-09 (июль 2009).

Использование

Отредактируйте переменные в начале скрипта:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

Запустите:

root@kitploit:~
python3 poc.py

Скрипт выполнит следующие действия:

  1. Сгенерирует JSP reverse shell через msfvenom
  2. Загрузит его на цель через конечную точку FCKeditor
  3. Запустит слушатель nc на lport
  4. Автоматически активирует шелл

Если шелл не появится в течение нескольких секунд, активируйте его вручную:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

Имя файла выводится в stdout после загрузки.

Требования

root@kitploit:~
msfvenom
netcat (nc)
python3

Уязвимая конечная точка

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

Примечания

  • Порт ColdFusion по умолчанию — 8500 (HTTP) или 8300 (HTTPS)
  • Загруженные файлы попадают в /userfiles/file/
  • Нулевой байт (%00) в параметре CurrentFolder усекает имя файла, поэтому сервер сохраняет файл с расширением .jsp, несмотря на то что загрузка выглядит как .txt
  • На Windows-целях шелл будет cmd.exe, на Linux — /bin/sh
Скачать инструмент