Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yoryio/cve-2024-20767
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Exploit para CVE-2024-20767 - Adobe ColdFusion

Ver Repositório
349há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-20767

CVE-2024-20767 - Leitura arbitrária de arquivos do sistema usando uma vulnerabilidade de Controle de Acesso Impróprio no Adobe ColdFusion

  • Consulte a postagem do blog do ma4ter para obter mais informações: Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Produtos e versões afetados:

ProdutoVersões afetadas
ColdFusion 2023Atualização 6 e versões anteriores
ColdFusion 2021Atualização 12 e versões anteriores
  • CVSS: 8.2
  • Explorada ativamente: SIM
  • Correção: SIM
  • Mitigação: NÃO

Laboratório

Você pode implantar um servidor ColdFusion com uma avaliação gratuita da Adobe:

  • Baixar ColdFusion

Ajuda

root@kitploit:~
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Exemplo:

root@kitploit:~
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Referências

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767: Falha crítica no Adobe ColdFusion expõe arquivos confidenciais, PoC publicado
  • Atualizações de segurança disponíveis para o Adobe ColdFusion | APSB24-14
Baixar ferramenta