
استغلال PoC لثغرة CVE-2024-20767 في Adobe ColdFusion، يستغل خللاً في التحكم بالوصول لقراءة ملفات عشوائية من الخوادم المتأثرة.
Adobe ColdFusion هي منصة تطوير سريعة لبناء ونشر تطبيقات الويب والجوال.
CVE-2024-20767 - الإصدارات 2023.6 و2021.12 من ColdFusion والإصدارات الأقدم تتأثر بثغرة التحكم غير السليم في الوصول (Improper Access Control) التي قد تؤدي إلى قراءة عشوائية لنظام الملفات. يمكن للمهاجم استغلال هذه الثغرة لتجاوز إجراءات الحماية والحصول على وصول غير مصرح به إلى ملفات حساسة.
الإصدارات المتأثرة: Adobe ColdFusion الإصدارات 2023.6 و2021.12 والإصدارات الأقدم
الاستخدام: python3 exploit.py -u -p -f
مثال على الاستخدام: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
إخلاء مسؤولية: هذا الاستغلال مخصص للاستخدام التعليمي واختبارات التفويض فقط. الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال محظور.