Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-46604-Responsive-File-Manager | Kitploit
Strumenti/GitHubGitHub/cyberquestor-infosec/cve-2022-46604-responsive-file-manager
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcyberquestor-infosec/cve-2022-46604-responsive-file-manager

CVE-2022-46604-Responsive-File-Manager

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
11 anno faNon ancora revisionato

CVE 2022 46604 – Responsive File Manager

⚠️ Disclaimer
Questo repository è destinato esclusivamente a scopi didattici e di ricerca.
Le informazioni e il codice forniti qui possono essere utilizzati in ambienti controllati come macchine di laboratorio private.

L'uso non autorizzato di questo codice contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test è illegale e non etico.
L'autore non è responsabile di qualsiasi uso improprio o danno derivante da questo materiale.


🔍 Informazioni sulla vulnerabilità

CVE 2022 46604 è una vulnerabilità trovata in Responsive File Manager, un plugin per la gestione dei file spesso integrato in applicazioni web e sistemi di gestione dei contenuti. La vulnerabilità esiste nella versione 9.13.4, dove una validazione insufficiente dell'input del parametro path consente a utenti non autenticati di effettuare directory traversal e accedere a file sensibili sul server.

Secondo la National Vulnerability Database (NVD), il problema ha un punteggio base CVSS v3 di 7.5 (Alto), poiché consente l'accesso non autorizzato a file al di fuori della directory web prevista. Lo sfruttamento riuscito può portare all'esposizione di file di configurazione, credenziali o altri dati sensibili.

📚 Riferimenti

  • NVD – CVE 2022 46604
  • ExploitDB Entry – 49359
  • Sito ufficiale di Responsive File Manager

🛠 Panoramica dell'exploit

Questo repository include una versione modificata dell'exploit pubblico di ExploitDB (ID 49359) per migliorarne l'usabilità.

Cosa è stato modificato

  • Lo script originale è stato aggiornato per recuperare automaticamente il cookie PHPSESSID se disponibile nella risposta HTTP.
  • Se il recupero automatico fallisce, lo script consente agli utenti di inserire manualmente il cookie di sessione per procedere.
  • L'output è stato ripulito e reso più leggibile per una migliore dimostrazione e per scopi di test.

🚀 Dimostrazione

Interfaccia del File Manager di destinazione:
http://[URL]/filemanager/

Screenshot dell'interfaccia

File Manager

Screenshot della versione

Version Info


🧪 Utilizzo dell'exploit

Salva lo script dell'exploit come exploit.py ed eseguilo con la seguente sintassi:

root@kitploit:~
python3 exploit.py [URL] [path]

# Esempio:
python3 exploit.py http://192.168.117.145 /etc/passwd

Exploit Output

Consulta la guida dettagliata e la teoria nel mio post su Medium:
👉 Leggi il blog su Medium

Scarica lo strumento