Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-46604-Responsive-File-Manager — Exploit éducatif pour la traversée de répertoire CVE-2022-46604 dans Responsive File Manager v9.13.4. Comprend un script Python modifié avec récupération automatique de cookies pour des tests en laboratoire contrôlés. | Kitploit
Outils/GitHubGitHub/cyberquestor-infosec/cve-2022-46604-responsive-file-manager
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcyberquestor-infosec/cve-2022-46604-responsive-file-manager

CVE-2022-46604-Responsive-File-Manager

Exploit éducatif pour la traversée de répertoire CVE-2022-46604 dans Responsive File Manager v9.13.4. Comprend un script Python modifié avec récupération automatique de cookies pour des tests en laboratoire contrôlés.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE 2022 46604 – Responsive File Manager

⚠️ Avertissement
Ce dépôt est destiné strictement à des fins éducatives et de recherche uniquement.
Les informations et le code fournis ici peuvent être utilisés dans des environnements contrôlés, comme des machines de laboratoire privées.

Toute utilisation non autorisée de ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale et contraire à l'éthique.
L'auteur n'est pas responsable des mésusages ou des dommages résultant de ce matériel.


🔍 À propos de la vulnérabilité

CVE 2022 46604 est une vulnérabilité trouvée dans Responsive File Manager, un plugin de gestion de fichiers souvent intégré dans les applications web et les systèmes de gestion de contenu. La vulnérabilité existe dans la version 9.13.4, où une validation insuffisante des entrées du paramètre path permet à des utilisateurs non authentifiés d'effectuer une traversée de répertoire et d'accéder à des fichiers sensibles sur le serveur.

Selon la National Vulnerability Database (NVD), le problème a un score de base CVSS v3 de 7,5 (Élevé), car il permet un accès non autorisé à des fichiers en dehors du répertoire web prévu. Une exploitation réussie peut entraîner l'exposition de fichiers de configuration, d'identifiants ou d'autres données sensibles.

📚 Références

  • NVD – CVE 2022 46604
  • Entrée ExploitDB – 49359
  • Site officiel de Responsive File Manager

🛠 Aperçu de l'exploit

Ce dépôt inclut une version modifiée de l'exploit public d'ExploitDB (ID 49359) pour améliorer sa convivialité.

Ce qui a été modifié

  • Le script original a été mis à jour pour récupérer automatiquement le cookie PHPSESSID s'il est disponible dans la réponse HTTP.
  • Si la récupération automatique échoue, le script permet aux utilisateurs de saisir manuellement le cookie de session pour continuer.
  • La sortie a été nettoyée et rendue plus lisible pour une meilleure démonstration et des tests.

🚀 Démonstration

Interface du Gestionnaire de fichiers cible :
http://[URL]/filemanager/

Capture d'écran de l'interface

Gestionnaire de fichiers

Capture d'écran de la version

Infos de version


🧪 Utilisation de l'exploit

Enregistrez le script d'exploit sous exploit.py et exécutez-le avec la syntaxe suivante :

python3 exploit.py [URL] [path]

# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

Sortie de l'exploit

Découvrez la procédure détaillée et la théorie dans mon article Medium :
👉 Lire le blog sur Medium

Télécharger l’outil