Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-20767 — CVE-2024-20767 の概念実証。Adobe ColdFusion からの任意のファイル読み取り | Kitploit
ツール/GitHubGitHub/m-cetin/cve-2024-20767
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

CVE-2024-20767 の概念実証。Adobe ColdFusion からの任意のファイル読み取り

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-20767 の概念実証スクリプト

概要

get-the-files.py は、Adobe ColdFusion サーバー(CVE-2024-20767)の脆弱性を悪用して、サーバーからファイルを読み取る Python スクリプトです。このスクリプトは、https://jeva.cc/2973.html で概説されている方法に基づいています。

免責事項

このスクリプトは教育目的のみで提供されています。許可なくサーバーをテストすること、許可なく脆弱性を悪用すること、および同意なしに個人データにアクセスまたは開示することは、違法かつ非倫理的な行為です。このスクリプトを使用することにより、法律および倫理ガイドラインの範囲内で使用することに同意したものとみなされます。作者および貢献者は、このスクリプトによって引き起こされた誤用または損害について一切責任を負いません。

前提条件

  • Python 3.x
  • requests ライブラリ

インストール

スクリプトを実行する前に、システムに Python 3.x がインストールされていることを確認してください。Python は公式サイト(https://www.python.org/downloads/)からダウンロードできます。

必要な requests ライブラリをインストールするには、次のコマンドを実行します。

pip install requests

使用方法

スクリプトは、必要な引数を指定してコマンドラインから実行できます。

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

引数

  • -e または --endpoints: ターゲットの Adobe ColdFusion サーバーの URL。この引数は必須で、スペース区切りで複数の URL を受け付けることができます。
  • -p または --port: ターゲットサーバーのポート。この引数はオプションで、指定しない場合はデフォルトで 8500 になります。
  • -c または --command: サーバーから読み取るファイルパス。この引数は必須です。

例

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

影響を受けるバージョン

Performance Monitoring Toolset が有効(かつ /pms からアクセス可能)な状態で次のバージョンを実行している ColdFusion サーバーは脆弱です:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • それ以前のバージョン

ライセンス

このスクリプトは MIT ライセンスの下で公開されています。詳細については、LICENSE ファイルを参照してください。

連絡先

このスクリプトに関する質問や懸念事項がある場合は、GitHub リポジトリで issue を開いてください。

ツールをダウンロード