
🐍 Python-Exploit für CVE-2021-45010
🐍 Erfundener Python PoC-Exploit für CVE-2021-45010. Tiny File Manager < 2.4.7
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
Tiny File Manager überprüft den relativen Pfad (wie in der GUI dargestellt) auf Schreibberechtigungen, bevor der Upload versucht wird. In einigen Fällen muss ein beschreibbarer relativer Pfad in der GUI gefunden werden, bevor der Directory Traversal ausgenutzt werden kann.
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
Falls das tatsächliche Web-Root für den ausführenden Benutzer nicht beschreibbar ist, geben Sie den relativen Pfad zu einem beschreibbaren an.
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl