
Adobe ColdFusion의 CVE-2024-20767에 대한 PoC 익스플로잇으로, 부적절한 접근 제어 결함을 악용하여 영향을 받는 서버에서 임의의 파일을 읽을 수 있습니다.
Adobe ColdFusion은 웹 및 모바일 애플리케이션을 구축하고 배포하기 위한 신속한 개발 플랫폼입니다.
CVE-2024-20767 - ColdFusion 2023.6, 2021.12 및 이전 버전은 임의 파일 시스템 읽기로 이어질 수 있는 부적절한 접근 제어 취약점의 영향을 받습니다. 공격자는 이 취약점을 악용하여 보안 조치를 우회하고 민감한 파일에 대한 무단 접근 권한을 얻을 수 있습니다.
영향을 받는 버전: Adobe ColdFusion 2023.6, 2021.12 및 이전 버전
사용법: python3 exploit.py -u -p -f
사용 예시: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
면책 조항: 이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 이 익스플로잇의 불법/무단 사용은 금지됩니다.