
🐍 Exploit de Python para CVE-2021-45010
🐍 Exploit PoC en Python creado para CVE-2021-45010. Tiny File Manager < 2.4.7
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
Tiny File Manager verifica la ruta relativa (tal como se ve en la GUI) para permisos de escritura antes de intentar la subida. En algunos casos, se debe encontrar una ruta relativa escribible en la GUI antes de intentar aprovechar el directory traversal.
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
Si la raíz web real no es escribible por el usuario en ejecución, especifique la ruta relativa a una que sí lo sea.
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl