
🐍 Exploit Python pour CVE-2021-45010
🐍 Exploit PoC Python artificiel pour CVE-2021-45010. Tiny File Manager < 2.4.7
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
Tiny File Manager vérifie le chemin relatif (tel qu'affiché dans l'interface graphique) pour les permissions d'écriture avant de tenter le téléversement. Dans certains cas, un chemin relatif accessible en écriture dans l'interface graphique doit être trouvé avant de tenter d'exploiter le traversement de répertoire.
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
Si la racine web réelle n'est pas accessible en écriture par l'utilisateur courant, spécifiez le chemin relatif vers un répertoire qui l'est.
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl
Télécharger la dernière version