Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-44276-PoC — PoC para Responsive Filemanager < 9.12.0 que evita las restricciones de subida y conduce a RCE | Kitploit
Herramientas/GitHubGitHub/herrlestrate/cve-2022-44276-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

PoC para Responsive Filemanager < 9.12.0 que evita las restricciones de subida y conduce a RCE

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-44276-PoC

PoC para Responsive Filemanager < 9.12.0: evasión de las restricciones de subida que conduce a RCE

¿Dónde está la vulnerabilidad?

Al subir un archivo nuevo pasamos por la función fix_filename: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

En esta función tenemos la función strip_tags, que busca corchetes y los elimina: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

Entonces, podemos enviar un archivo con un nombre como shell.php<.txt, que será renombrado a shell.php debido a la función strip_tags.

Pero hay una comprobación adicional del tipo de archivo por su contenido: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

Por lo tanto, no podemos subir una shell PHP clásica <?php system($_GET['c']);?>. Pero podemos hacer un pequeño truco: la función get_extension_from_mime funciona basándose en los primeros caracteres del archivo. Entonces, si comenzamos nuestro payload con varios caracteres 'a', puede ser detectado como tipo txt.

Cómo explotar la vulnerabilidad

  1. Intercepta la solicitud de subida con burp suite
  2. Cambia el nombre del archivo a shell.php<.txt Pasted image 20230625121536
  3. Ve a url/source/shell.php?c=<your_command> Pasted image 20230625121700
Descargar herramienta