Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-45010 — 🐍 Exploit Python per CVE-2021-45010 | Kitploit
Strumenti/GitHubGitHub/bkreisel/cve-2021-45010
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 Exploit Python per CVE-2021-45010

Vedi Repository
413 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-45010

🐍 PoC Python inventato per CVE-2021-45010. Tiny File Manager < 2.4.7

Utilizzo

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

Percorso relativo GUI

Tiny File Manager controlla il percorso relativo (come visto nella GUI) per i permessi di scrittura prima di tentare il caricamento. In alcuni casi è necessario trovare un percorso relativo scrivibile nella GUI prima di tentare di sfruttare il directory traversal.

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];
Scarica lo strumento

Percorso relativo filesystem

Se la root web effettiva non è scrivibile dall'utente in esecuzione, specificare il percorso relativo a uno che lo sia.

Installazione

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

Scarica l'ultima versione

Dimostrazione

dimostrazione