Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-20767 — Python PoC 漏洞利用程序,针对 CVE-2024-20767,可通过 Performance Monitoring Toolset 端点在易受攻击的 Adobe ColdFusion 服务器上实现任意文件读取。 | Kitploit
工具/GitHubGitHub/m-cetin/cve-2024-20767
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubm-cetin/cve-2024-20767

CVE-2024-20767

Python PoC 漏洞利用程序,针对 CVE-2024-20767,可通过 Performance Monitoring Toolset 端点在易受攻击的 Adobe ColdFusion 服务器上实现任意文件读取。

查看仓库
1132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-20767 的概念验证脚本

概述

get-the-files.py 是一个利用 Adobe ColdFusion 服务器中的漏洞(CVE-2024-20767)从服务器读取文件的 Python 脚本。该脚本基于 https://jeva.cc/2973.html 上概述的方法。

免责声明

此脚本仅用于教育目的。未经许可测试服务器、未经授权利用漏洞,以及未经同意访问或披露私人数据,均属于非法和不道德的行为。使用此脚本即表示您同意在法律和道德准则范围内使用。作者或贡献者不对因使用此脚本而导致的任何滥用或损害负责。

前提条件

  • Python 3.x
  • requests 库

安装

在运行脚本之前,请确保您的系统已安装 Python 3.x。您可以从官方网站下载 Python:https://www.python.org/downloads/。

要安装所需的 requests 库,请运行以下命令:

pip install requests

使用方法

该脚本可以通过提供必要参数从命令行执行。

root@kitploit:~
python get-the-files.py --endpoints <URLs> --port <PORT> --command <FILE_PATH>

参数

  • -e 或 --endpoints:目标 Adobe ColdFusion 服务器 URL。此参数为必填项,可接受以空格分隔的多个 URL。
  • -p 或 --port:目标服务器端口。此参数为可选参数,如果未提供,默认为 8500。
  • -c 或 --command:要从服务器读取的文件路径。此参数为必填项。

示例

root@kitploit:~
python get-the-files.py --endpoints example.com another-example.com --port 8500 --command "/etc/passwd"

受影响版本

启用了 Performance Monitoring Toolset(并可通过 /pms 访问)的 ColdFusion 服务器,若运行以下版本则存在漏洞:

  • ColdFusion 2023.6
  • ColdFusion 2021.12
  • 更早版本

许可证

此脚本根据 MIT 许可证发布。有关详细信息,请参阅 LICENSE 文件。

联系方式

如有任何关于此脚本的问题或疑虑,请在 GitHub 存储库上提出 issue。

下载工具