Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-45010 — 🐍 Exploit de Python para CVE-2021-45010 | Kitploit
Herramientas/GitHubGitHub/bkreisel/cve-2021-45010
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 Exploit de Python para CVE-2021-45010

Ver Repositorio
41hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-45010

🐍 Exploit PoC en Python creado para CVE-2021-45010. Tiny File Manager < 2.4.7

Uso

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

Ruta Relativa de la GUI

Tiny File Manager verifica la ruta relativa (tal como se ve en la GUI) para permisos de escritura antes de intentar la subida. En algunos casos, se debe encontrar una ruta relativa escribible en la GUI antes de intentar aprovechar el directory traversal.

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

Ruta Relativa del Sistema de Archivos

Si la raíz web real no es escribible por el usuario en ejecución, especifique la ruta relativa a una que sí lo sea.

Instalación

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

Descargar la Última Versión

Demo

demo

Descargar herramienta