
Exploit para CVE-2024-20767 que afecta a Adobe ColdFusion
Adobe ColdFusion es una plataforma de desarrollo rápido para construir e implementar aplicaciones web y móviles.
CVE-2024-20767 - Las versiones 2023.6, 2021.12 y anteriores de ColdFusion se ven afectadas por una vulnerabilidad de Control de Acceso Inadecuado que podría dar lugar a una lectura arbitraria del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado a archivos confidenciales.
Versiones afectadas: Adobe ColdFusion versiones 2023.6, 2021.12 y anteriores
Uso: python3 exploit.py -u -p -f
Ejemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Descargo de responsabilidad: Este exploit debe ser utilizado únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido.