Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-20767 — Python PoC-Exploit für CVE-2024-20767, der beliebiges Dateilesen auf verwundbaren Adobe ColdFusion-Servern über den Performance Monitoring Toolset-Endpunkt ermöglicht. | Kitploit
Tools/GitHubGitHub/m-cetin/cve-2024-20767
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

Python PoC-Exploit für CVE-2024-20767, der beliebiges Dateilesen auf verwundbaren Adobe ColdFusion-Servern über den Performance Monitoring Toolset-Endpunkt ermöglicht.

Repository anzeigen
113vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-Concept-Skript für CVE-2024-20767

Übersicht

get-the-files.py ist ein Python-Skript, das eine Schwachstelle in Adobe ColdFusion-Servern (CVE-2024-20767) ausnutzt, um Dateien vom Server zu lesen. Das Skript basiert auf einer Methode, die unter https://jeva.cc/2973.html beschrieben wird.

Haftungsausschluss

Dieses Skript wird nur zu Bildungszwecken bereitgestellt. Unbefugtes Testen von Servern, Ausnutzen von Schwachstellen ohne Erlaubnis sowie Zugriff auf oder Offenlegung privater Daten ohne Einwilligung sind illegale und unethische Aktivitäten. Durch die Nutzung dieses Skripts erklären Sie sich damit einverstanden, dies im Rahmen der Gesetze und ethischen Richtlinien zu tun. Der Autor oder die Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Voraussetzungen

  • Python 3.x
  • requests library

Installation

Stellen Sie vor der Ausführung des Skripts sicher, dass Python 3.x auf Ihrem System installiert ist. Python kann von der offiziellen Website heruntergeladen werden: https://www.python.org/downloads/.

Um die erforderliche requests-Bibliothek zu installieren, führen Sie den folgenden Befehl aus:

pip install requests

Verwendung

Das Skript kann über die Befehlszeile ausgeführt werden, indem die erforderlichen Argumente angegeben werden.

python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

Argumente

  • -e oder --endpoints: Ziel-URL(s) des Adobe ColdFusion-Servers. Dieses Argument ist erforderlich und kann mehrere durch Leerzeichen getrennte URLs akzeptieren.
  • -p oder --port: Zielserver-Port. Dieses Argument ist optional und standardmäßig 8500, falls nicht angegeben.
  • -c oder --command: Der Dateipfad, der vom Server gelesen werden soll. Dieses Argument ist erforderlich.

Beispiel

python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

Betroffene Versionen

ColdFusion-Server mit aktiviertem Performance Monitoring Toolset (und über /pms zugänglich), auf denen die folgenden Versionen laufen, sind anfällig:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • Frühere Versionen

Lizenz

Dieses Skript wird unter der MIT-Lizenz veröffentlicht. Weitere Details finden Sie in der LICENSE-Datei.

Kontakt

Bei Fragen oder Anliegen zu diesem Skript öffnen Sie bitte ein Issue im GitHub-Repository.

Tool herunterladen