Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-20767 — Exploit per CVE-2024-20767 - Adobe ColdFusion | Kitploit
Strumenti/GitHubGitHub/yoryio/cve-2024-20767
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Exploit per CVE-2024-20767 - Adobe ColdFusion

Vedi Repository
3491 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-20767

CVE-2024-20767 - Lettura arbitraria del file system tramite una vulnerabilità di controllo degli accessi improprio in Adobe ColdFusion

  • Fare riferimento al post del blog di ma4ter per maggiori informazioni: Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Prodotti e versioni interessati:

Scarica lo strumento
ProdottoVersioni interessate
ColdFusion 2023Update 6 e versioni precedenti
ColdFusion 2021Update 12 e versioni precedenti
  • CVSS: 8.2
  • Sfruttata attivamente: SÌ
  • Patch: SÌ
  • Mitigazione: NO

Laboratorio

Puoi distribuire un server ColdFusion con una prova gratuita di Adobe:

  • Scarica ColdFusion

Aiuto

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Esempio:

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Riferimenti

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767: grave falla di Adobe ColdFusion espone file sensibili, pubblicato un PoC
  • Aggiornamenti di sicurezza disponibili per Adobe ColdFusion | APSB24-14