
🐍 CVE-2021-45010 के लिए Python एक्सप्लॉइट
🐍 CVE-2021-45010 के लिए बनाया गया Python PoC शोषण (Tiny File Manager < 2.4.7)
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
Tiny File Manager अपलोड करने का प्रयास करने से पहले लिखने की अनुमतियों के लिए सापेक्ष पथ (GUI में देखे गए अनुसार) की जाँच करता है। कुछ मामलों में निर्देशिका ट्रैवर्सल का लाभ उठाने का प्रयास करने से पहले GUI में एक लिखने योग्य सापेक्ष पथ खोजा जाना चाहिए।
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
यदि वास्तविक वेब रूट चल रहे उपयोगकर्ता द्वारा लिखने योग्य नहीं है, तो एक ऐसे सापेक्ष पथ को निर्दिष्ट करें जो लिखने योग्य हो।
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl