
PoC exploit per CVE-2024-20767 in Adobe ColdFusion, che sfrutta una falla di controllo degli accessi improprio per leggere file arbitrari dai server interessati.
Adobe ColdFusion è una piattaforma di sviluppo rapido per creare e distribuire applicazioni web e mobili.
CVE-2024-20767 - Le versioni di ColdFusion 2023.6, 2021.12 e precedenti sono interessate da una vulnerabilità di Controllo degli Accessi Improprio che potrebbe portare alla lettura arbitraria del file system. Un attaccante potrebbe sfruttare questa vulnerabilità per aggirare le misure di sicurezza e ottenere accesso non autorizzato a file sensibili.
Versioni interessate: Adobe ColdFusion versioni 2023.6, 2021.12 e precedenti
Utilizzo: python3 exploit.py -u -p -f
Esempio di utilizzo: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Disclaimer: Questo exploit deve essere utilizzato esclusivamente per scopi educativi e di test autorizzati. L'utilizzo illegale/non autorizzato di questo exploit è vietato.