Tiny File Manager <= 2.4.6 - Esecuzione Remota di Codice (Autenticato)

Questo è un exploit Esecuzione Remota di Codice (RCE) autenticato basato su Bash per Tiny File Manager versioni <= 2.4.6, vulnerabile sotto CVE-2021-40964.
Lo script sfrutta:
- Validazione debole del caricamento e divulgazione della webroot,
- Una vulnerabilità di upload arbitrario di file, che porta all'esecuzione di codice PHP.
📌 Dettagli
- Titolo Exploit: Tiny File Manager <= 2.4.6 - Esecuzione Remota di Codice (RCE)
- CVE: CVE-2021-40964
- Autore:
Z3R0 (0x30)
- Versione Vulnerabile: ≤ 2.4.6
- Autenticazione Richiesta: Sì (credenziali Admin)
⚙️ Prerequisiti
Assicurati che i seguenti strumenti siano installati:
sudo apt install curl jq