Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-20767 — Exploit pour CVE-2024-20767 - Adobe ColdFusion | Kitploit
Outils/GitHubGitHub/yoryio/cve-2024-20767
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Exploit pour CVE-2024-20767 - Adobe ColdFusion

Voir le dépôt
349il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-20767

CVE-2024-20767 - Lecture arbitraire du système de fichiers via une vulnérabilité de contrôle d'accès inapproprié dans Adobe ColdFusion

  • Veuillez consulter l'article de blog de ma4ter pour plus d'informations : Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Produits et versions concernés :

Télécharger l’outil
ProduitVersions concernées
ColdFusion 2023Update 6 et versions antérieures
ColdFusion 2021Update 12 et versions antérieures
  • CVSS : 8.2
  • Activement exploitée : OUI
  • Correctif : OUI
  • Atténuation : NON

Laboratoire

Vous pouvez déployer un serveur ColdFusion avec un essai gratuit d'Adobe :

  • Télécharger ColdFusion

Aide

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Exemple :

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Références

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767 : Une faille critique d'Adobe ColdFusion expose des fichiers sensibles, un PoC publié
  • Mises à jour de sécurité disponibles pour Adobe ColdFusion | APSB24-14