Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-26360-adobe-coldfusion-rce-exploit — 원격 파일 읽기 및 명령 실행을 위한 Python 익스플로잇 스크립트로, Adobe ColdFusion 취약점 CVE-2023-26359, CVE-2023-26360, CVE-2023-26361을 대상으로 합니다. 조작된 요청을 통해 임의 파일 읽기 및 RCE를 지원합니다. | Kitploit
도구/GitHubGitHub/jakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubjakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit

CVE-2023-26360-adobe-coldfusion-rce-exploit

원격 파일 읽기 및 명령 실행을 위한 Python 익스플로잇 스크립트로, Adobe ColdFusion 취약점 CVE-2023-26359, CVE-2023-26360, CVE-2023-26361을 대상으로 합니다. 조작된 요청을 통해 임의 파일 읽기 및 RCE를 지원합니다.

저장소 보기
532년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Adobe ColdFusion의 심각한 취약점 (CVE-2023-26359, CVE-2023-26360 및 CVE-2023-26359)

2023년 3월 8일, Adobe는 인기 있는 웹 애플리케이션 개발 플랫폼인 Adobe ColdFusion의 심각한 취약점을 해결하기 위해 보안 업데이트를 발표했습니다. 부적절한 접근 제어 및 안전하지 않은 역직렬화로 분류된 이러한 취약점은 공격자가 신뢰할 수 없는 데이터가 포함된 특수하게 조작된 요청을 ColdFusion 서버에 전송할 때 **무단 원격 코드 실행(RCE)**으로 이어집니다.

이 취약점의 악용은 사용자 상호 작용이 필요하지 않으므로, 공격자가 사용자 모르게 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있게 하여 특히 심각합니다.

사이버 보안 및 인프라 보안국(CISA)은 2023년 12월 5일, 이 문제의 활발한 악용에 관한 권고를 발표하여 이 문제의 심각성을 강조했습니다. 그들은 이 취약점이 사이버 위협 행위자에 의해 공개된 Adobe ColdFusion 웹 서버에 대한 초기 액세스를 획득하는 데 사용되고 있다고 밝혔습니다. 가장 심각한 취약점의 CVSS 점수는 9.8로, **심각(Critical)**으로 분류됩니다.

기본적으로 추가 조사 후 세 가지 다른 문제가 확인되었습니다:

  1. CVE-2023-26359: 신뢰할 수 없는 데이터의 역직렬화 취약점으로, 현재 사용자의 컨텍스트에서 임의 코드 실행이 발생할 수 있습니다.
  2. CVE-2023-26360: 처음에는 현재 사용자의 컨텍스트에서 임의 코드 실행을 초래할 수 있는 부적절한 접근 제어 취약점으로 인식되었으나, 이후 Adobe에서 신뢰할 수 없는 데이터의 역직렬화로 변경했습니다.
  3. CVE-2023-26361: 제한된 디렉터리에 대한 경로명의 부적절한 제한('경로 탐색') 취약점으로, 임의 파일 시스템 읽기가 발생할 수 있습니다.

이 익스플로잇 스크립트는 vsociety)의 CVE 분석을 위해 작성되었습니다.

사용법

도움말:

root@kitploit:~
usage: exploit.py [-h] --host HOST [--read-file READ_FILE] [--cmd CMD] [--endpoint ENDPOINT] [--win] [--proxy PROXY]

Exploit script for remote file read or command execution against Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360, and CVE-2023-26359).

options:
  -h, --help            show this help message and exit
  --host HOST           Target host URL
  --read-file READ_FILE, -f READ_FILE
                        File path to read from the host
  --cmd CMD, -c CMD     Command to execute on the target
  --endpoint ENDPOINT   Endpoint URL
  --win                 Specify this if the target host is considered to be Windows.
  --proxy PROXY         Proxy URL
root@kitploit:~
# Arbirary file read
python3 exploit.py --host http://localhost:8500 --read-file '../../../../etc/passwd'

# RCE
python3 exploit.py --host http://localhost:8500 --cmd 'CMD'                                          

면책 조항

이 익스플로잇 스크립트는 오직 연구 목적과 효과적인 방어 기술 개발을 위해 제작되었습니다. 악의적이거나 승인되지 않은 활동에 사용하기 위한 것이 아닙니다. 이 스크립트의 작성자와 소유자는 이 소프트웨어로 인한 모든 오용이나 손해에 대해 책임을 지지 않습니다. 사용자는 이 소프트웨어를 책임감 있게, 그리고 관련 법률 및 규정에 따라 사용해야 합니다. 책임감 있게 사용하십시오.

도구 다운로드