
⚠️ अस्वीकरण
इस रिपॉज़िटरी का उद्देश्य केवल शैक्षिक और शोध प्रयोजनों के लिए है।
यहाँ दी गई जानकारी और कोड का उपयोग नियंत्रित वातावरण जैसे निजी लैब मशीनों में किया जा सकता है।
जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, उनके विरुद्ध इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है।
इस सामग्री से होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक ज़िम्मेदार नहीं है।
CVE 2022 46604 एक भेद्यता है जो Responsive File Manager में पाई गई है, जो एक फ़ाइल प्रबंधन प्लगइन है जिसे अक्सर वेब अनुप्रयोगों और कंटेंट मैनेजमेंट सिस्टम में एकीकृत किया जाता है। यह भेद्यता संस्करण 9.13.4 में मौजूद है, जहाँ path पैरामीटर के अपर्याप्त इनपुट सत्यापन के कारण बिना प्रमाणीकरण वाले उपयोगकर्ता डायरेक्टरी ट्रैवर्सल कर सकते हैं और सर्वर पर संवेदनशील फ़ाइलों तक पहुँच सकते हैं।
नेशनल वल्नरेबिलिटी डेटाबेस (NVD) के अनुसार, इस समस्या का CVSS v3 आधार स्कोर 7.5 (उच्च) है, क्योंकि यह इच्छित वेब डायरेक्टरी के बाहर फ़ाइलों तक अनधिकृत पहुँच सक्षम बनाता है। सफल शोषण से कॉन्फ़िगरेशन फ़ाइलें, क्रेडेंशियल या अन्य संवेदनशील डेटा उजागर हो सकते हैं।
इस रिपॉज़िटरी में ExploitDB (आईडी 49359) के सार्वजनिक एक्सप्लॉइट का संशोधित संस्करण शामिल है ताकि इसकी उपयोगिता बढ़ाई जा सके।
लक्ष्य फ़ाइल मैनेजर इंटरफ़ेस:
http://[URL]/filemanager/


एक्सप्लॉइट स्क्रिप्ट को exploit.py के रूप में सहेजें और इसे निम्नलिखित सिंटैक्स के साथ चलाएँ:
python3 exploit.py [URL] [path]
# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

विस्तृत वॉकथ्रू और सिद्धांत के लिए मेरा Medium पोस्ट देखें:
👉 Medium पर ब्लॉग पढ़ें