
Exploit de PoC para CVE-2024-20767 no Adobe ColdFusion, aproveitando uma falha de controle de acesso inadequado para ler arquivos arbitrários de servidores afetados.
Adobe ColdFusion é uma plataforma de desenvolvimento rápido para criar e implantar aplicações web e móveis.
CVE-2024-20767 - As versões do ColdFusion 2023.6, 2021.12 e anteriores são afetadas por uma vulnerabilidade de Controle de Acesso Incorreto que pode levar à leitura arbitrária do sistema de arquivos. Um atacante pode aproveitar essa vulnerabilidade para contornar as medidas de segurança e obter acesso não autorizado a arquivos confidenciais.
Versões afetadas: Adobe ColdFusion versões 2023.6, 2021.12 e anteriores
Uso: python3 exploit.py -u -p -f
Exemplo de uso: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.