
⚠️ إخلاء مسؤولية
هذا المستودع مخصص حصريًا للأغراض التعليمية والبحثية فقط.
يمكن استخدام المعلومات والكود المقدم هنا في بيئات خاضعة للتحكم مثل أجهزة المختبرات الخاصة.
الاستخدام غير المصرح به لهذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه المادة.
CVE 2022 46604 هي ثغرة موجودة في Responsive File Manager، وهو إضافة لإدارة الملفات تُدمج غالبًا في تطبيقات الويب وأنظمة إدارة المحتوى. توجد الثغرة في الإصدار 9.13.4، حيث يؤدي عدم كفاية التحقق من صحة الإدخال لمعامل path إلى السماح للمستخدمين غير المصادق عليهم بتنفيذ اجتياز الدليل والوصول إلى ملفات حساسة على الخادم.
وفقًا لـ قاعدة بيانات الثغرات الوطنية (NVD)، تحمل المشكلة درجة أساسية 7.5 من CVSS v3 (عالية)، لأنها تتيح وصولًا غير مصرح به إلى ملفات خارج دليل الويب المقصود. يمكن أن يؤدي الاستغلال الناجح إلى كشف ملفات الإعدادات، أو بيانات الاعتماد، أو غيرها من البيانات الحساسة.
يتضمن هذا المستودع نسخة معدلة من الاستغلال العام من ExploitDB (ID 49359) لتحسين قابلية استخدامه.
واجهة إدارة الملفات المستهدفة:
http://[URL]/filemanager/


احفظ سكربت الاستغلال باسم exploit.py وشغّله بالصيغة التالية:
python3 exploit.py [URL] [path]
# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

اطلع على الشرح التفصيلي والنظرية في مقالتي على Medium:
👉 اقرأ التدوينة على Medium