
Эксплойт для CVE-2024-20767 — Adobe ColdFusion

Затронутые продукты и версии:
| Продукт | Затронутые версии |
|---|---|
| ColdFusion 2023 | Обновление 6 и более ранние версии |
| ColdFusion 2021 | Обновление 12 и более ранние версии |
Вы можете развернуть сервер ColdFusion с бесплатной пробной версией от Adobe:
usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target Adobe ColdFusion Server URL
-p PORT, --port PORT Target Adobe ColdFusion Server Port, by default we use the 8500 Port
-c COMMAND, --command COMMAND
Path to read file
Пример:
python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml