# N/A
## 漏洞概述
在FCKeditor 2.6.4.1之前的版本中存在多个目录遍历漏洞,允许远程攻击者通过未指定的连接器模块中的输入目录遍历序列在任意目录中创建可执行文件。这些漏洞在2009年7月的野外攻击中被利用,导致远程代码执行。
## 影响版本
- FCKeditor 2.6.4.1之前的版本
## 漏洞细节
攻击者可以通过利用未指定的连接器模块中的输入目录遍历序列,在任意目录中创建可执行文件。漏洞在2009年7月的野外攻击中被利用,导致远程代码执行。这些漏洞主要影响文件浏览器和`editor/filemanager/connectors/`目录。
## 影响
这些漏洞可能导致远程代码执行,允许攻击者在目标服务器上创建和执行任意可执行文件,从而完全控制服务器。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | coldfusion exploit based on https://cvedetails.com/cve/CVE-2009-2265/ | https://github.com/zaphoxx/zaphoxx-coldfusion | POC详情 |
| 2 | None | https://github.com/crypticdante/CVE-2009-2265 | POC详情 |
| 3 | cf8-upload.py | CVE-2009-2265 | https://github.com/p1ckzi/CVE-2009-2265 | POC详情 |
| 4 | ColdFusion 8.0.1 - Arbitrary File Upload to RCE | https://github.com/0xConstant/CVE-2009-2265 | POC详情 |
| 5 | None | https://github.com/H3xL00m/CVE-2009-2265 | POC详情 |
| 6 | None | https://github.com/n3ov4n1sh/CVE-2009-2265 | POC详情 |
| 7 | None | https://github.com/c0d3cr4f73r/CVE-2009-2265 | POC详情 |
| 8 | None | https://github.com/Sp3c73rSh4d0w/CVE-2009-2265 | POC详情 |
| 9 | None | https://github.com/0xwh1pl4sh/CVE-2009-2265 | POC详情 |
| 10 | None | https://github.com/N3rdyN3xus/CVE-2009-2265 | POC详情 |
| 11 | None | https://github.com/NyxByt3/CVE-2009-2265 | POC详情 |
| 12 | None | https://github.com/h3xcr4ck3r/CVE-2009-2265 | POC详情 |
| 13 | None | https://github.com/n3rdh4x0r/CVE-2009-2265 | POC详情 |
| 14 | Adobe ColdFusion 8 - Remote Command Execution (RCE) | https://github.com/0xDTC/Adobe-ColdFusion-8-RCE-CVE-2009-2265 | POC详情 |
| 15 | ColdFusion 8.0.1 - Arbitrary File Upload to RCE | https://github.com/banomaly/CVE-2009-2265 | POC详情 |
| 16 | None | https://github.com/h3x0v3rl0rd/CVE-2009-2265 | POC详情 |
| 17 | A Rust implementation of the POC for the CVE-2009-2265 exploit, targeting Adobe ColdFusion 8. | https://github.com/nika0x38/CVE-2009-2265 | POC详情 |
暂无评论