Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-20767 — CVE-2024-20767 - Adobe ColdFusion のエクスプロイト | Kitploit
ツール/GitHubGitHub/yoryio/cve-2024-20767
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubyoryio/cve-2024-20767

CVE-2024-20767

CVE-2024-20767 - Adobe ColdFusion のエクスプロイト

リポジトリを見る
3491年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-20767

CVE-2024-20767 - Adobe ColdFusionにおける不適切なアクセス制御の脆弱性を利用した任意ファイルシステム読み取り

  • 詳細については、ma4terのブログ記事を参照してください: Adobe ColdFusion任意ファイル読み取り脆弱性CVE-2024-20767の分析

adobecoldfusionlogo

対象製品と影響を受けるバージョン:

製品影響を受けるバージョン
ColdFusion 2023Update 6およびそれ以前のバージョン
ColdFusion 2021Update 12およびそれ以前のバージョン
  • CVSS: 8.2
  • 積極的に悪用されている: はい
  • パッチ: はい
  • 緩和策: いいえ

ラボ

Adobeの無料トライアルでColdFusionサーバーをデプロイできます:

  • ColdFusionをダウンロード

ヘルプ

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

例:

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

参考文献

  • Adobe ColdFusion任意ファイル読み取り脆弱性CVE-2024-20767の分析
  • CVE-2024-20767: 重大なAdobe ColdFusionの脆弱性が機密ファイルを露出、PoC公開
  • Adobe ColdFusion向けセキュリティアップデート | APSB24-14
ツールをダウンロード