
PoC-Exploit für CVE-2024-20767 in Adobe ColdFusion, der eine Schwachstelle durch unzureichende Zugriffskontrolle ausnutzt, um beliebige Dateien von betroffenen Servern zu lesen.
Adobe ColdFusion ist eine schnelle Entwicklungsplattform für die Entwicklung und Bereitstellung von Web- und Mobilanwendungen.
CVE-2024-20767 – ColdFusion-Versionen 2023.6, 2021.12 und früher sind von einer Schwachstelle in der Zugriffskontrolle (Improper Access Control) betroffen, die zu einem beliebigen Lesen des Dateisystems führen kann. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und unbefugten Zugriff auf sensible Dateien zu erlangen.
Betroffene Versionen: Adobe ColdFusion-Versionen 2023.6, 2021.12 und früher
Verwendung: python3 exploit.py -u -p -f
Verwendungsbeispiel: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Haftungsausschluss: Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke zu verwenden. Eine illegale/unautorisierte Nutzung dieses Exploits ist untersagt.