
Adobe ColdFusionのCVE-2024-20767用PoCエクスプロイト。不適切なアクセス制御の脆弱性を悪用して、影響を受けるサーバーから任意のファイルを読み取ります。
Adobe ColdFusion は、Web およびモバイルアプリケーションを構築・展開するための高速開発プラットフォームです。
CVE-2024-20767 - ColdFusion バージョン 2023.6、2021.12 およびそれ以前のバージョンは、不適切なアクセス制御の脆弱性の影響を受け、任意のファイルシステム読み取りが可能になる可能性があります。攻撃者はこの脆弱性を利用してセキュリティ対策を回避し、機密ファイルへの不正アクセスを取得する可能性があります。
影響を受けるバージョン: Adobe ColdFusion バージョン 2023.6、2021.12 およびそれ以前
使用方法: python3 exploit.py -u -p -f
使用例: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
免責事項: このエクスプロイトは、教育および許可されたテスト目的でのみ使用してください。不正/無許可での使用は禁止されています。