Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-20767 — إثبات المفهوم لـ CVE-2024-20767. قراءة ملفات تعسفية من Adobe ColdFusion | Kitploit
أدوات/GitHubGitHub/m-cetin/cve-2024-20767
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

إثبات المفهوم لـ CVE-2024-20767. قراءة ملفات تعسفية من Adobe ColdFusion

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت إثبات المفهوم لـ CVE-2024-20767

نظرة عامة

get-the-files.py هو سكربت بلغة Python يستغل ثغرة أمنية في خوادم Adobe ColdFusion (CVE-2024-20767) لقراءة الملفات من الخادم. يعتمد السكربت على طريقة موضحة في https://jeva.cc/2973.html.

إخلاء مسؤولية

هذا السكربت مقدم لأغراض تعليمية فقط. اختبار الخوادم دون إذن، واستغلال الثغرات الأمنية دون تصريح، والوصول إلى البيانات الخاصة أو الكشف عنها دون موافقة هي أنشطة غير قانونية وغير أخلاقية. باستخدامك لهذا السكربت، فإنك توافق على القيام بذلك ضمن حدود القانون والمبادئ الأخلاقية. لا يتحمل المؤلف أو المساهمون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests

التثبيت

قبل تشغيل السكربت، تأكد من تثبيت Python 3.x على نظامك. يمكنك تنزيل Python من الموقع الرسمي: https://www.python.org/downloads/.

لتثبيت مكتبة requests المطلوبة، نفّذ الأمر التالي:

pip install requests

الاستخدام

يمكن تنفيذ السكربت من سطر الأوامر عن طريق توفير الوسائط اللازمة.

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

الوسائط

  • -e أو --endpoints: عناوين URL لخادم Adobe ColdFusion الهدف. هذه الوسيطة مطلوبة ويمكنها قبول عدة عناوين URL مفصولة بمسافات.
  • -p أو --port: منفذ الخادم الهدف. هذه الوسيطة اختيارية وقيمتها الافتراضية هي 8500 إذا لم يتم توفيرها.
  • -c أو --command: مسار الملف المراد قراءته من الخادم. هذه الوسيطة مطلوبة.

مثال

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

الإصدارات المتأثرة

خوادم ColdFusion التي يتم فيها تمكين Performance Monitoring Toolset (ويمكن الوصول إليها عبر /pms) والتي تعمل بالإصدارات التالية تكون عرضة للثغرة:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • الإصدارات الأقدم

الترخيص

تم إصدار هذا السكربت بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل.

الاتصال

لأي أسئلة أو استفسارات بخصوص هذا السكربت، يرجى فتح issue في مستودع GitHub.

تنزيل الأداة