Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-45010 — 🐍 استغلال Python لـ CVE-2021-45010 | Kitploit
أدوات/GitHubGitHub/bkreisel/cve-2021-45010
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 استغلال Python لـ CVE-2021-45010

عرض المستودع
41منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-45010

🐍 استغلال Python PoC مُصطنع لـ CVE-2021-45010. Tiny File Manager < 2.4.7

الاستخدام

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

المسار النسبي لواجهة المستخدم الرسومية (GUI)

يتحقق Tiny File Manager من المسار النسبي (كما يظهر في الواجهة الرسومية) من أجل صلاحيات الكتابة قبل محاولة الرفع. في بعض الحالات، يجب العثور على مسار نسبي قابل للكتابة في الواجهة الرسومية قبل محاولة استغلال تجاوز الدليل (directory traversal).

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

المسار النسبي لنظام الملفات

إذا لم يكن جذر الويب الفعلي قابلاً للكتابة من قبل المستخدم الجاري، فحدد المسار النسبي إلى جذر قابل للكتابة.

التثبيت

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

تحميل أحدث إصدار

العرض التوضيحي

عرض توضيحي

تنزيل الأداة