Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-20767 — PoC для CVE-2024-20767. Произвольное чтение файлов в Adobe ColdFusion | Kitploit
Инструменты/GitHubGitHub/m-cetin/cve-2024-20767
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

PoC для CVE-2024-20767. Произвольное чтение файлов в Adobe ColdFusion

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-скрипт для CVE-2024-20767

Обзор

get-the-files.py — это Python-скрипт, который эксплуатирует уязвимость в серверах Adobe ColdFusion (CVE-2024-20767) для чтения файлов с сервера. Скрипт основан на методе, описанном на https://jeva.cc/2973.html.

Отказ от ответственности

Этот скрипт предоставляется исключительно в образовательных целях. Несанкционированное тестирование серверов, эксплуатация уязвимостей без разрешения, а также доступ или раскрытие частных данных без согласия являются незаконными и неэтичными действиями. Используя этот скрипт, вы соглашаетесь делать это в рамках закона и этических норм. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.

Предварительные требования

  • Python 3.x
  • библиотека requests

Установка

Перед запуском скрипта убедитесь, что на вашей системе установлен Python 3.x. Вы можете загрузить Python с официального сайта: https://www.python.org/downloads/.

Чтобы установить требуемую библиотеку requests, выполните следующую команду:

pip install requests

Использование

Скрипт можно запустить из командной строки, указав необходимые аргументы.

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

Аргументы

  • -e или --endpoints: URL-адреса целевого сервера Adobe ColdFusion. Этот аргумент обязателен и может принимать несколько URL-адресов, разделённых пробелами.
  • -p или --port: Порт целевого сервера. Этот аргумент необязателен; если не указан, по умолчанию используется 8500.
  • -c или --command: Путь к файлу на сервере, который нужно прочитать. Этот аргумент обязателен.

Пример

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

Затронутые версии

Серверы ColdFusion со включённым Performance Monitoring Toolset (доступные через /pms) следующих версий уязвимы:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • Более ранние версии

Лицензия

Этот скрипт распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

Контакты

По любым вопросам или замечаниям относительно этого скрипта, пожалуйста, откройте issue в репозитории GitHub.

Скачать инструмент