
Exploit PoC para CVE-2024-20767 en Adobe ColdFusion, que aprovecha una falla de control de acceso inadecuado para leer archivos arbitrarios de servidores afectados.
Adobe ColdFusion es una plataforma de desarrollo rápido para crear e implementar aplicaciones web y móviles.
CVE-2024-20767 - Las versiones de ColdFusion 2023.6, 2021.12 y anteriores están afectadas por una vulnerabilidad de Control de Acceso Inadecuado que podría provocar la lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado a archivos sensibles.
Versiones afectadas: Adobe ColdFusion versiones 2023.6, 2021.12 y anteriores
Uso: python3 exploit.py -u -p -f
Ejemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Aviso legal: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.