Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-20767 — Proof of Concept for CVE-2024-20767. Arbitrary file read from Adobe ColdFusion | Kitploit
Ferramentas/GitHubGitHub/m-cetin/cve-2024-20767
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

Proof of Concept for CVE-2024-20767. Arbitrary file read from Adobe ColdFusion

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Prova de Conceito para CVE-2024-20767

Visão Geral

get-the-files.py é um script Python que explora uma vulnerabilidade em servidores Adobe ColdFusion (CVE-2024-20767) para ler arquivos do servidor. O script é baseado em um método descrito em https://jeva.cc/2973.html.

Aviso Legal

Este script é fornecido apenas para fins educacionais. Testar servidores não autorizados, explorar vulnerabilidades sem permissão e acessar ou divulgar dados privados sem consentimento são atividades ilegais e antiéticas. Ao usar este script, você concorda em fazê-lo dentro dos limites da lei e das diretrizes éticas. O autor ou contribuidores não são responsáveis por qualquer uso indevido ou dano causado por este script.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests

Instalação

Antes de executar o script, certifique-se de ter o Python 3.x instalado no seu sistema. Você pode baixar o Python no site oficial: https://www.python.org/downloads/.

Para instalar a biblioteca requests necessária, execute o seguinte comando:

pip install requests

Uso

O script pode ser executado a partir da linha de comando fornecendo os argumentos necessários.

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

Argumentos

  • -e ou --endpoints: URL(s) do servidor Adobe ColdFusion alvo. Este argumento é obrigatório e pode aceitar múltiplas URLs separadas por espaços.
  • -p ou --port: Porta do servidor alvo. Este argumento é opcional e o padrão é 8500 se não for fornecido.
  • -c ou --command: O caminho do arquivo a ser lido do servidor. Este argumento é obrigatório.

Exemplo

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

Versões afetadas

Servidores ColdFusion com o Performance Monitoring Toolset ativado (e acessível via /pms) executando as seguintes versões são vulneráveis:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • Versões anteriores

Licença

Este script é lançado sob a licença MIT. Consulte o arquivo LICENSE para mais detalhes.

Contato

Para quaisquer dúvidas ou preocupações sobre este script, abra uma issue no repositório do GitHub.

Baixar ferramenta