Tiny File Manager <= 2.4.6 - Ejecución Remota de Código (Autenticado)

🚨 Acerca del Exploit
Este es un exploit de Ejecución Remota de Código (RCE) autenticado basado en Bash para Tiny File Manager versiones <= 2.4.6, vulnerable bajo CVE-2021-40964.
El script aprovecha:
- Validación débil de carga y divulgación del webroot,
- Una vulnerabilidad de carga arbitraria de archivos, que lleva a la ejecución de código PHP.
📌 Detalles
- Título del Exploit: Tiny File Manager <= 2.4.6 - Ejecución Remota de Código (RCE)
- CVE: CVE-2021-40964
- Autor:
Z3R0 (0x30)
- Versión Vulnerable: ≤ 2.4.6
- Autenticación Requerida: Sí (Credenciales de administrador)
⚙️ Requisitos Previos
Asegúrate de que las siguientes herramientas estén instaladas:
sudo apt install curl jq