Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2009-2265-fix — 修复 exploitdb 上无法运行的漏洞利用脚本 (50057.py) | Kitploit
工具/GitHubGitHub/hd-exe/cve-2009-2265-fix
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubhd-exe/cve-2009-2265-fix

CVE-2009-2265-fix

修复 exploitdb 上无法运行的漏洞利用脚本 (50057.py)

查看仓库
13小时32分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2009-2265 - Adobe ColdFusion 远程代码执行

通过 ColdFusion 捆绑的 FCKeditor 组件中的任意文件上传实现未经身份验证的远程代码执行。文件上传端点接受 filename 参数中的空字节注入,允许上传 JSP webshell 并由服务器直接执行。

受影响版本

版本状态
ColdFusion 8.0受影响
ColdFusion 8.0.1受影响
ColdFusion 9.0受影响*
ColdFusion MX 6.x受影响
ColdFusion MX 7.x受影响
ColdFusion 9.0.1+已修复
ColdFusion 10+不受影响

*如果未移除或更新 FCKeditor 组件,ColdFusion 9.0 会受影响。

补丁:Adobe 安全公告 APSB09-09(2009 年 7 月)。

使用方法

编辑脚本顶部的变量:

root@kitploit:~
lhost = 'YOUR_IP'
lport = 4444
rhost = 'TARGET_IP'
rport = 8500

运行:

root@kitploit:~
python3 poc.py

脚本将:

  1. 通过 msfvenom 生成 JSP 反向 shell
  2. 通过 FCKeditor 端点将其上传到目标
  3. 在 lport 上启动 nc 监听器
  4. 自动触发 shell

如果 shell 在几秒内未连接,请手动触发:

root@kitploit:~
curl http://<rhost>:<rport>/userfiles/file/<filename>.jsp

上传后文件名会打印到 stdout。

依赖要求

root@kitploit:~
msfvenom
netcat (nc)
python3

存在漏洞的端点

root@kitploit:~
/CFIDE/scripts/ajax/FCKeditor/editor/filemanager/connectors/cfm/upload.cfm

说明

  • ColdFusion 默认端口为 8500(HTTP)或 8300(HTTPS)
  • 上传的文件会存放在 /userfiles/file/ 目录中
  • CurrentFolder 参数中的空字节(%00)会截断文件名, 因此尽管上传时显示为 .txt,服务器仍会以 .jsp 扩展名存储该文件
  • 在 Windows 目标上 shell 为 cmd.exe,在 Linux 上为 /bin/sh
下载工具