
🐍 استغلال Python لـ CVE-2021-45010
🐍 استغلال Python PoC مُصطنع لـ CVE-2021-45010. Tiny File Manager < 2.4.7
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
يتحقق Tiny File Manager من المسار النسبي (كما يظهر في الواجهة الرسومية) من أجل صلاحيات الكتابة قبل محاولة الرفع. في بعض الحالات، يجب العثور على مسار نسبي قابل للكتابة في الواجهة الرسومية قبل محاولة استغلال تجاوز الدليل (directory traversal).
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
إذا لم يكن جذر الويب الفعلي قابلاً للكتابة من قبل المستخدم الجاري، فحدد المسار النسبي إلى جذر قابل للكتابة.
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl