
⚠️ 免責事項
このリポジトリは教育および研究目的のみに提供されています。
ここで提供される情報とコードは、プライベートラボマシンなどの管理された環境でのみ使用できます。
所有していない、または明示的なテスト許可を得ていないシステムに対するこのコードの不正使用は、違法かつ非倫理的です。
著者は、この資料を使用した結果生じる誤用や損害について一切責任を負いません。
CVE 2022 46604 は、Webアプリケーションやコンテンツ管理システムに統合されることの多いファイル管理プラグイン Responsive File Manager で発見された脆弱性です。この脆弱性は バージョン9.13.4 に存在し、path パラメータの入力検証が不十分なため、認証されていないユーザーが ディレクトリトラバーサル を実行し、サーバー上の機密ファイルにアクセスできるようになります。
National Vulnerability Database (NVD) によると、この問題の CVSS v3 基本値は 7.5(高)であり、意図されたWebディレクトリ外のファイルへの不正アクセスを可能にします。悪用に成功すると、設定ファイル、認証情報、その他の機密データが露呈する可能性があります。
このリポジトリには、使いやすさを向上させるため、ExploitDB(ID 49359)の公開エクスプロイトの修正版が含まれています。
対象のファイルマネージャーインターフェース:
http://[URL]/filemanager/


エクスプロイトスクリプトを exploit.py として保存し、次の構文で実行します:
python3 exploit.py [URL] [path]
# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

詳細なウォークスルーと理論は、私のMediumの記事をご覧ください:
👉 Mediumのブログを読む