Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44276-PoC — PoC لـ Responsive Filemanager < 9.12.0 لتجاوز قيود الرفع يؤدي إلى RCE | Kitploit
أدوات/GitHubGitHub/herrlestrate/cve-2022-44276-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

PoC لـ Responsive Filemanager < 9.12.0 لتجاوز قيود الرفع يؤدي إلى RCE

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44276-PoC

إثبات المفهوم لـ Responsive Filemanager < 9.12.0 تجاوز قيود الرفع يؤدي إلى RCE

أين الثغرة؟

عند رفع ملف جديد، نمر عبر الدالة fix_filename: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

في هذه الدالة توجد الدالة strip_tags التي تبحث عن الأقواس وتزيلها: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

لذا، يمكننا إرسال ملف باسم shell.php<.txt، والذي سيتم إعادة تسميته إلى shell.php بسبب الدالة strip_tags.

ولكن، هناك فحص إضافي لنوع الملف بناءً على محتواه: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

لذا، لا يمكننا رفع شيل php كلاسيكي <?php system($_GET['c']);?>. ولكن، يمكننا القيام بحيلة صغيرة: دالة get_extension_from_mime تعمل بناءً على أول عدة أحرف من الملف. لذا، إذا بدأنا حمولتنا بعدة أحرف 'a'، فقد يتم اكتشافها كنوع txt.

كيفية الاستغلال

  1. اعتراض طلب الرفع باستخدام Burp Suite
  2. تغيير اسم الملف إلى shell.php<.txt Pasted image 20230625121536
  3. الذهاب إلى url/source/shell.php?c=<أمرك> Pasted image 20230625121700
تنزيل الأداة