Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-45010 — 🐍 CVE-2021-45010 के लिए Python एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/bkreisel/cve-2021-45010
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 CVE-2021-45010 के लिए Python एक्सप्लॉइट

रिपॉजिटरी देखें
413 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-45010

🐍 CVE-2021-45010 के लिए बनाया गया Python PoC शोषण (Tiny File Manager < 2.4.7)

उपयोग

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

GUI सापेक्ष पथ

Tiny File Manager अपलोड करने का प्रयास करने से पहले लिखने की अनुमतियों के लिए सापेक्ष पथ (GUI में देखे गए अनुसार) की जाँच करता है। कुछ मामलों में निर्देशिका ट्रैवर्सल का लाभ उठाने का प्रयास करने से पहले GUI में एक लिखने योग्य सापेक्ष पथ खोजा जाना चाहिए।

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

फाइलसिस्टम सापेक्ष पथ

यदि वास्तविक वेब रूट चल रहे उपयोगकर्ता द्वारा लिखने योग्य नहीं है, तो एक ऐसे सापेक्ष पथ को निर्दिष्ट करें जो लिखने योग्य हो।

स्थापना

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

नवीनतम रिलीज़ डाउनलोड करें

डेमो

demo

टूल डाउनलोड करें