
Exploit PoC pour CVE-2024-20767 dans Adobe ColdFusion, exploitant une faille de contrôle d'accès inapproprié pour lire des fichiers arbitraires sur les serveurs concernés.
Adobe ColdFusion est une plateforme de développement rapide permettant de créer et de déployer des applications web et mobiles.
CVE-2024-20767 - Les versions de ColdFusion 2023.6, 2021.12 et antérieures sont affectées par une vulnérabilité de contrôle d'accès inapproprié qui pourrait conduire à une lecture arbitraire du système de fichiers. Un attaquant pourrait exploiter cette vulnérabilité pour contourner les mesures de sécurité et obtenir un accès non autorisé à des fichiers sensibles.
Versions concernées : Adobe ColdFusion versions 2023.6, 2021.12 et antérieures
Utilisation : python3 exploit.py -u -p -f
Exemple d'utilisation : python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Avertissement : Cet exploit ne doit être utilisé qu'à des fins éducatives et de test autorisé. Toute utilisation illégale/non autorisée de cet exploit est interdite.