Tiny File Manager <= 2.4.6 - Exécution de code à distance (Authentifié)

🚨 À propos de l'exploit
Ceci est un exploit Bash authentifié d'Exécution de Code à Distance (RCE) pour Tiny File Manager versions <= 2.4.6, vulnérable sous CVE-2021-40964.
Le script exploite :
- Une validation de téléchargement faible et la divulgation de la racine web,
- Une vulnérabilité de téléchargement de fichier arbitraire, menant à l'exécution de code PHP.
📌 Détails
- Titre de l'exploit : Tiny File Manager <= 2.4.6 - Exécution de code à distance (RCE)
- CVE : CVE-2021-40964
- Auteur :
Z3R0 (0x30)
- Version vulnérable : ≤ 2.4.6
- Authentification requise : Oui (identifiants administrateur)
⚙️ Prérequis
Assurez-vous que les outils suivants sont installés :
sudo apt install curl jq