Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/z3r0space/cve-2021-40964
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubz3r0space/cve-2021-40964

CVE-2021-40964

Tiny File Manager <= 2.4.6 - Ejecución Remota de Código (RCE)

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tiny File Manager <= 2.4.6 - Ejecución Remota de Código (Autenticado)

Exploit Status Language CVE

🚨 Acerca del Exploit

Este es un exploit de Ejecución Remota de Código (RCE) autenticado basado en Bash para Tiny File Manager versiones <= 2.4.6, vulnerable bajo CVE-2021-40964.

El script aprovecha:

  • Validación débil de carga y divulgación del webroot,
  • Una vulnerabilidad de carga arbitraria de archivos, que lleva a la ejecución de código PHP.

📌 Detalles

  • Título del Exploit: Tiny File Manager <= 2.4.6 - Ejecución Remota de Código (RCE)
  • CVE: CVE-2021-40964
  • Autor: Z3R0 (0x30)
  • Versión Vulnerable: ≤ 2.4.6
  • Autenticación Requerida: Sí (Credenciales de administrador)

  • ⚙️ Requisitos Previos

    Asegúrate de que las siguientes herramientas estén instaladas:

    root@kitploit:~
    sudo apt install curl jq
    
    Descargar herramienta