Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-45010 — 🐍 CVE-2021-45010 用 Python エクスプロイト | Kitploit
ツール/GitHubGitHub/bkreisel/cve-2021-45010
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 CVE-2021-45010 用 Python エクスプロイト

リポジトリを見る
413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-45010

🐍 作為的なPython PoCエクスプロイト for CVE-2021-45010. Tiny File Manager < 2.4.7

使用方法

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

GUI相対パス

Tiny File Managerは、アップロードを試みる前に、GUIで表示される相対パスの書き込み権限を確認します。場合によっては、ディレクトリトラバーサルを利用する前に、GUI内で書き込み可能な相対パスを見つける必要があります。

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

ファイルシステム相対パス

実際のウェブルートが実行ユーザーによって書き込み可能でない場合は、書き込み可能なパスへの相対パスを指定してください。

インストール

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

最新リリースをダウンロード

デモ

デモ

ツールをダウンロード