Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-20767 — Exploit PoC en Python pour CVE-2024-20767 permettant la lecture arbitraire de fichiers sur les serveurs Adobe ColdFusion vulnérables via le point de terminaison Performance Monitoring Toolset. | Kitploit
Outils/GitHubGitHub/m-cetin/cve-2024-20767
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

Exploit PoC en Python pour CVE-2024-20767 permettant la lecture arbitraire de fichiers sur les serveurs Adobe ColdFusion vulnérables via le point de terminaison Performance Monitoring Toolset.

Voir le dépôt
113il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de preuve de concept pour CVE-2024-20767

Aperçu

get-the-files.py est un script Python qui exploite une vulnérabilité dans les serveurs Adobe ColdFusion (CVE-2024-20767) pour lire des fichiers sur le serveur. Le script est basé sur une méthode décrite sur https://jeva.cc/2973.html.

Avertissement

Ce script est fourni à des fins éducatives uniquement. Tester des serveurs sans autorisation, exploiter des vulnérabilités sans permission, ou accéder à des données privées sans consentement sont des activités illégales et contraires à l'éthique. En utilisant ce script, vous acceptez de le faire dans les limites de la loi et des directives éthiques. L'auteur ou les contributeurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce script.

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installation

Avant d'exécuter le script, assurez-vous d'avoir Python 3.x installé sur votre système. Vous pouvez télécharger Python depuis le site officiel : .

https://www.python.org/downloads/

Pour installer la bibliothèque requests requise, exécutez la commande suivante :

pip install requests

Utilisation

Le script peut être exécuté depuis la ligne de commande en fournissant les arguments nécessaires.

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

Arguments

  • -e ou --endpoints : URL(s) du serveur Adobe ColdFusion cible. Cet argument est requis et peut accepter plusieurs URL séparées par des espaces.
  • -p ou --port : Port du serveur cible. Cet argument est optionnel et par défaut à 8500 s'il n'est pas fourni.
  • -c ou --command : Le chemin du fichier à lire sur le serveur. Cet argument est requis.

Exemple

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

Versions affectées

Les serveurs ColdFusion avec l'outil de surveillance des performances activé (et accessible via /pms) exécutant les versions suivantes sont vulnérables :

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • Versions antérieures

Licence

Ce script est publié sous la licence MIT. Voir le fichier LICENSE pour plus de détails.

Contact

Pour toute question ou préoccupation concernant ce script, veuillez ouvrir un ticket (issue) sur le dépôt GitHub.

Télécharger l’outil