Adobe ColdFusion 是一个用于快速构建和部署 Web 及移动应用程序的开发平台。
CVE-2024-20767 - ColdFusion 2023.6、2021.12 及更早版本受到不正确的访问控制漏洞的影响,该漏洞可能导致任意文件系统读取。攻击者可以利用此漏洞绕过安全措施,并未经授权访问敏感文件。
受影响版本:Adobe ColdFusion 2023.6、2021.12 及更早版本
用法:python3 exploit.py -u -p -f
用法示例:python3 exploit.py -u http://127.0.0.1 -p 8500 -f /etc/passwd
免责声明:此漏洞利用程序仅用于教育和授权测试目的。禁止非法/未经授权使用此漏洞利用程序。