Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-45010 — 🐍 Python-Exploit für CVE-2021-45010 | Kitploit
Tools/GitHubGitHub/bkreisel/cve-2021-45010
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 Python-Exploit für CVE-2021-45010

Repository anzeigen
41vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-45010

🐍 Erfundener Python PoC-Exploit für CVE-2021-45010. Tiny File Manager < 2.4.7

Verwendung

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

GUI-Relativer Pfad

Tiny File Manager überprüft den relativen Pfad (wie in der GUI dargestellt) auf Schreibberechtigungen, bevor der Upload versucht wird. In einigen Fällen muss ein beschreibbarer relativer Pfad in der GUI gefunden werden, bevor der Directory Traversal ausgenutzt werden kann.

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];
Tool herunterladen

Relativer Dateisystempfad

Falls das tatsächliche Web-Root für den ausführenden Benutzer nicht beschreibbar ist, geben Sie den relativen Pfad zu einem beschreibbaren an.

Installation

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

Neueste Version herunterladen

Demo

demo