Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26360-adobe-coldfusion-rce-exploit — Script de exploração em Python para leitura remota de arquivos e execução de comandos direcionado às vulnerabilidades Adobe ColdFusion CVE-2023-26359, CVE-2023-26360 e CVE-2023-26361. Suporta leitura arbitrária de arquivos e RCE através de requisições elaboradas. | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubjakabakos/cve-2023-26360-adobe-coldfusion-rce-exploit

CVE-2023-26360-adobe-coldfusion-rce-exploit

Script de exploração em Python para leitura remota de arquivos e execução de comandos direcionado às vulnerabilidades Adobe ColdFusion CVE-2023-26359, CVE-2023-26360 e CVE-2023-26361. Suporta leitura arbitrária de arquivos e RCE através de requisições elaboradas.

Ver Repositório
53há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidades críticas no Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360 e CVE-2023-26359)

Em 8 de março de 2023, a Adobe lançou atualizações de segurança para corrigir vulnerabilidades críticas no Adobe ColdFusion, uma popular plataforma de desenvolvimento de aplicações web. Essas vulnerabilidades, classificadas como controle de acesso inadequado e desserialização insegura, levam à execução remota de código (RCE) não autorizada quando um invasor envia uma requisição especialmente criada contendo dados não confiáveis para um servidor ColdFusion.

A exploração não requer interação do usuário, tornando-a particularmente grave, pois permite que invasores executem código arbitrário no contexto do usuário atual sem o seu conhecimento.

A Agência de Segurança Cibernética e Infraestrutura (CISA) destacou a gravidade desse problema em 5 de dezembro de 2023, ao publicar um alerta sobre a exploração ativa das falhas. Eles observaram que essa vulnerabilidade está sendo utilizada por agentes de ameaças cibernéticas para obter acesso inicial a servidores web Adobe ColdFusion voltados ao público. A vulnerabilidade mais grave possui uma pontuação CVSS de 9,8, categorizando-a como Crítica.

Basicamente, após uma investigação mais aprofundada, três problemas diferentes foram identificados:

  1. CVE-2023-26359: Vulnerabilidade de desserialização de dados não confiáveis que poderia resultar na execução de código arbitrário no contexto do usuário atual.
  2. CVE-2023-26360: Inicialmente foi reconhecida como uma vulnerabilidade de controle de acesso inadequado que poderia resultar na execução de código arbitrário no contexto do usuário atual, mas posteriormente a Adobe alterou para desserialização de dados não confiáveis.
  • CVE-2023-26361: Vulnerabilidade de limitação inadequada de um caminho para um diretório restrito ('Path Traversal') que poderia resultar em leitura arbitrária do sistema de arquivos.
  • Este script de exploração foi escrito para uma análise de CVE no vsociety).

    Uso

    Ajuda:

    root@kitploit:~
    usage: exploit.py [-h] --host HOST [--read-file READ_FILE] [--cmd CMD] [--endpoint ENDPOINT] [--win] [--proxy PROXY]
    
    Exploit script for remote file read or command execution against Adobe ColdFusion (CVE-2023-26359, CVE-2023-26360, and CVE-2023-26359).
    
    options:
      -h, --help            show this help message and exit
      --host HOST           Target host URL
      --read-file READ_FILE, -f READ_FILE
                            File path to read from the host
      --cmd CMD, -c CMD     Command to execute on the target
      --endpoint ENDPOINT   Endpoint URL
      --win                 Specify this if the target host is considered to be Windows.
      --proxy PROXY         Proxy URL
    
    root@kitploit:~
    # Arbirary file read
    python3 exploit.py --host http://localhost:8500 --read-file '../../../../etc/passwd'
    
    # RCE
    python3 exploit.py --host http://localhost:8500 --cmd 'CMD'                                          
    

    Aviso Legal

    Este script de exploração foi criado exclusivamente para fins de pesquisa e para o desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para quaisquer atividades maliciosas ou não autorizadas. O autor e o proprietário do script se isentam de qualquer responsabilidade por uso indevido ou danos causados por este software. Os usuários são instados a usar este software de forma responsável e apenas de acordo com as leis e regulamentos aplicáveis. Use com responsabilidade.

    Baixar ferramenta