
PoC-эксплойт для CVE-2024-20767 в Adobe ColdFusion, использующий ошибку некорректного контроля доступа для чтения произвольных файлов с затронутых серверов.
Adobe ColdFusion — это платформа быстрой разработки для создания и развертывания веб- и мобильных приложений.
CVE-2024-20767 - в версиях ColdFusion 2023.6, 2021.12 и более ранних присутствует уязвимость Improper Access Control (некорректный контроль доступа), которая может привести к произвольному чтению файловой системы. Злоумышленник может использовать эту уязвимость для обхода мер безопасности и получения несанкционированного доступа к конфиденциальным файлам.
Затронутые версии: Adobe ColdFusion 2023.6, 2021.12 и более ранние
Использование: python3 exploit.py -u -p -f
Пример использования: python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
Предупреждение: этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/неавторизованное использование этого эксплойта запрещено.