Tiny File Manager <= 2.4.6 - दूरस्थ कोड निष्पादन (प्रमाणित)

🚨 एक्सप्लॉइट के बारे में
यह Tiny File Manager संस्करण <= 2.4.6 के लिए Bash-आधारित प्रमाणित Remote Code Execution (RCE) एक्सप्लॉइट है, जो CVE-2021-40964 के तहत कमजोर है।
स्क्रिप्ट निम्नलिखित का लाभ उठाती है:
- कमजोर अपलोड सत्यापन और वेबरूट प्रकटीकरण,
- एक मनमाना फ़ाइल अपलोड कमजोरी, जिससे PHP कोड निष्पादन होता है।
📌 विवरण
- एक्सप्लॉइट शीर्षक: Tiny File Manager <= 2.4.6 - Remote Code Execution (RCE)
- CVE: CVE-2021-40964
- लेखक:
Z3R0 (0x30)
- कमजोर संस्करण: ≤ 2.4.6
- प्रमाणीकरण आवश्यक: हाँ (व्यवस्थापक प्रमाण-पत्र)
⚙️ पूर्वापेक्षाएँ
सुनिश्चित करें कि निम्नलिखित उपकरण स्थापित हैं:
sudo apt install curl jq