Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-20767 — PoC en Python para CVE-2024-20767 que permite la lectura arbitraria de archivos en servidores Adobe ColdFusion vulnerables a través del endpoint del conjunto de herramientas de monitoreo de rendimiento. | Kitploit
Herramientas/GitHubGitHub/m-cetin/cve-2024-20767
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

PoC en Python para CVE-2024-20767 que permite la lectura arbitraria de archivos en servidores Adobe ColdFusion vulnerables a través del endpoint del conjunto de herramientas de monitoreo de rendimiento.

Ver Repositorio
112hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de prueba de concepto para CVE-2024-20767

Visión general

get-the-files.py es un script de Python que explota una vulnerabilidad en servidores Adobe ColdFusion (CVE-2024-20767) para leer archivos del servidor. El script se basa en un método descrito en https://jeva.cc/2973.html.

Descargo de responsabilidad

Este script se proporciona únicamente con fines educativos. Probar servidores sin autorización, explotar vulnerabilidades sin permiso y acceder o divulgar datos privados sin consentimiento son actividades ilegales y poco éticas. Al usar este script, aceptas hacerlo dentro de los límites de la ley y las pautas éticas. El autor o los colaboradores no son responsables por cualquier uso indebido o daño causado por este script.

Prerrequisitos

  • Python 3.x
  • librería requests

Instalación

Antes de ejecutar el script, asegúrate de tener Python 3.x instalado en tu sistema. Puedes descargar Python desde el sitio web oficial: .

https://www.python.org/downloads/

Para instalar la librería requests requerida, ejecuta el siguiente comando:

pip install requests

Uso

El script se puede ejecutar desde la línea de comandos proporcionando los argumentos necesarios.

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

Argumentos

  • -e o --endpoints: URL(s) del servidor Adobe ColdFusion objetivo. Este argumento es obligatorio y puede aceptar múltiples URLs separadas por espacios.
  • -p o --port: Puerto del servidor objetivo. Este argumento es opcional y por defecto es 8500 si no se proporciona.
  • -c o --command: La ruta del archivo a leer del servidor. Este argumento es obligatorio.

Ejemplo

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

Versiones afectadas

Los servidores ColdFusion con el Conjunto de Herramientas de Monitoreo de Rendimiento habilitado (y accesible a través de /pms) que ejecutan las siguientes versiones son vulnerables:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • Versiones anteriores

Licencia

Este script se publica bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

Contacto

Para cualquier pregunta o inquietud sobre este script, por favor abre un issue en el repositorio de GitHub.

Descargar herramienta