
Adobe ColdFusion में CVE-2024-20767 के लिए PoC एक्सप्लॉइट, जो अनुचित एक्सेस नियंत्रण खामी का लाभ उठाकर प्रभावित सर्वरों से मनमानी फ़ाइलें पढ़ता है।
Adobe ColdFusion वेब और मोबाइल एप्लिकेशन बनाने और तैनात करने के लिए एक तीव्र विकास मंच है।
CVE-2024-20767 - ColdFusion संस्करण 2023.6, 2021.12 और इससे पहले के संस्करण एक अनुचित एक्सेस नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जो मनमाने फ़ाइल सिस्टम रीड (arbitrary file system read) का कारण बन सकती है। एक हमलावर सुरक्षा उपायों को दरकिनार करने और संवेदनशील फ़ाइलों तक अनधिकृत पहुंच प्राप्त करने के लिए इस भेद्यता का फायदा उठा सकता है।
प्रभावित संस्करण: Adobe ColdFusion संस्करण 2023.6, 2021.12 और इससे पहले के संस्करण
उपयोग: python3 exploit.py -u -p -f
उपयोग उदाहरण: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
अस्वीकरण: यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए उपयोग किया जाना चाहिए। इस एक्सप्लॉइट का अवैध/अनधिकृत उपयोग निषिद्ध है।