Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26360-adobe-coldfusion-rce-exploit — Python-Exploit-Skript für entferntes Dateilesen und Befehlsausführung, das auf Adobe ColdFusion-Sicherheitslücken CVE-2023-26359, CVE-2023-26360 und CVE-2023-26361 abzielt. Unterstützt beliebiges Dateilesen und RCE über manipulierte Anfragen. | Kitploit
Tools/GitHubGitHub/jakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubjakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit

CVE-2023-26360-adobe-coldfusion-rce-exploit

Python-Exploit-Skript für entferntes Dateilesen und Befehlsausführung, das auf Adobe ColdFusion-Sicherheitslücken CVE-2023-26359, CVE-2023-26360 und CVE-2023-26361 abzielt. Unterstützt beliebiges Dateilesen und RCE über manipulierte Anfragen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
53vor 2 JahrenNoch nicht geprüft

Kritische Schwachstellen in Adobe Coldfusion (CVE-2023-26359, CVE-2023-26360 und CVE-2023-26359)

Am 8. März 2023 veröffentlichte Adobe Sicherheitsupdates, um kritische Schwachstellen in Adobe ColdFusion, einer beliebten Webanwendungsentwicklungsplattform, zu beheben. Diese als unzureichende Zugriffskontrolle und unsichere Deserialisierung eingestuften Schwachstellen führen zu nicht autorisierter Codeausführung (RCE), wenn ein Angreifer eine speziell gestaltete Anfrage mit unvertrauenswürdigen Daten an einen ColdFusion-Server sendet.

Die Ausnutzung erfordert keine Benutzerinteraktion, was sie besonders schwerwiegend macht, da sie Angreifern ermöglicht, beliebigen Code im Kontext des aktuellen Benutzers ohne dessen Wissen auszuführen.

Die Cybersecurity and Infrastructure Security Agency (CISA) hob am 5. Dezember 2023 die Schwere dieses Problems hervor, indem sie eine Warnung bezüglich der aktiven Ausnutzung der Schwachstellen veröffentlichte. Sie stellten fest, dass diese Schwachstelle von Cyber-Bedrohungsakteuren genutzt wird, um ersten Zugang zu öffentlich zugänglichen Adobe ColdFusion-Webservern zu erlangen. Die schwerwiegendste Schwachstelle hat einen CVSS-Score von 9,8 und wird als Kritisch eingestuft.

Nach weiteren Untersuchungen wurden im Wesentlichen drei verschiedene Probleme identifiziert:

  1. CVE-2023-26359: Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen könnte.
  2. CVE-2023-26360: Ursprünglich wurde sie als Schwachstelle der unzureichenden Zugriffskontrolle erkannt, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen könnte, aber später änderte Adobe sie in Deserialisierung nicht vertrauenswürdiger Daten.
  3. CVE-2023-26361: Schwachstelle durch unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal'), die zu einem beliebigen Dateisystem-Lesezugriff führen könnte.

Dieses Exploit-Skript wurde für eine CVE-Analyse auf vsociety geschrieben.

Verwendung

Hilfe:

root@kitploit:~
usage: exploit.py [-h] --host HOST [--read-file READ_FILE] [--cmd CMD] [--endpoint ENDPOINT] [--win] [--proxy PROXY]

Exploit script for remote file read or command execution against Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360, and CVE-2023-26359).

options:
  -h, --help            show this help message and exit
  --host HOST           Target host URL
  --read-file READ_FILE, -f READ_FILE
                        File path to read from the host
  --cmd CMD, -c CMD     Command to execute on the target
  --endpoint ENDPOINT   Endpoint URL
  --win                 Specify this if the target host is considered to be Windows.
  --proxy PROXY         Proxy URL
root@kitploit:~
# Arbirary file read
python3 exploit.py --host http://localhost:8500 --read-file '../../../../etc/passwd'

# RCE
python3 exploit.py --host http://localhost:8500 --cmd 'CMD'                                          

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden aufgefordert, diese Software verantwortungsvoll und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.

Tool herunterladen