
🐍 CVE-2021-45010 用 Python エクスプロイト
🐍 作為的なPython PoCエクスプロイト for CVE-2021-45010. Tiny File Manager < 2.4.7
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL
-l USERNAME, --username USERNAME
Username
-p PASSWORD, --password PASSWORD
Password
-g GUI_PATH, --gui-path GUI_PATH
GUI relative path for upload (default: /)
-r FS_RELPATH, --fs-relpath FS_RELPATH
Filesystem relative path (from web root) to write to
Tiny File Managerは、アップロードを試みる前に、GUIで表示される相対パスの書き込み権限を確認します。場合によっては、ディレクトリトラバーサルを利用する前に、GUI内で書き込み可能な相対パスを見つける必要があります。
// tinyfilemanager.php (2.4.3)
$targetPath = $path . $ds;
if ( is_writable($targetPath) ) {
$fullPath = $path . '/' . $_REQUEST['fullpath'];
実際のウェブルートが実行ユーザーによって書き込み可能でない場合は、書き込み可能なパスへの相対パスを指定してください。
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl