Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-20767 — Эксплойт для CVE-2024-20767 — Adobe ColdFusion | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2024-20767
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubyoryio/cve-2024-20767

CVE-2024-20767

Эксплойт для CVE-2024-20767 — Adobe ColdFusion

Репозиторий
34921 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-20767

CVE-2024-20767 - Произвольное чтение файловой системы с использованием уязвимости неправильного контроля доступа в Adobe ColdFusion

  • Пожалуйста, обратитесь к статье блога ma4ter для получения дополнительной информации: Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析

adobecoldfusionlogo

Затронутые продукты и версии:

ПродуктЗатронутые версии
ColdFusion 2023Обновление 6 и более ранние версии
ColdFusion 2021Обновление 12 и более ранние версии
  • CVSS: 8.2
  • Активно эксплуатируется: ДА
  • Патч: ДА
  • Смягчение: НЕТ

Лаборатория

Вы можете развернуть сервер ColdFusion с бесплатной пробной версией от Adobe:

  • Скачать ColdFusion

Помощь

usage: CVE-2024-20767.py [-h] -t TARGET [-p PORT] -c COMMAND

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target Adobe ColdFusion Server URL
  -p PORT, --port PORT  Target Adobe ColdFusion Server Port, by default we use the 8500 Port
  -c COMMAND, --command COMMAND
                        Path to read file

Пример:

python CVE-2024-20767.py -t http://192.168.124.203 -p 8500 -c Windows/ServerStandardEval.xml

Ссылки

  • Adobe ColdFusion任意文件读取漏洞CVE-2024-20767分析
  • CVE-2024-20767: Критическая уязвимость Adobe ColdFusion раскрывает конфиденциальные файлы, опубликован PoC
  • Доступны обновления безопасности для Adobe ColdFusion | APSB24-14
Скачать инструмент