Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-46604-Responsive-File-Manager | Kitploit
ツール/GitHubGitHub/cyberquestor-infosec/cve-2022-46604-responsive-file-manager
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcyberquestor-infosec/cve-2022-46604-responsive-file-manager

CVE-2022-46604-Responsive-File-Manager

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11年前未レビュー

CVE 2022 46604 – Responsive File Manager

⚠️ 免責事項
このリポジトリは教育および研究目的のみに提供されています。
ここで提供される情報とコードは、プライベートラボマシンなどの管理された環境でのみ使用できます。

所有していない、または明示的なテスト許可を得ていないシステムに対するこのコードの不正使用は、違法かつ非倫理的です。
著者は、この資料を使用した結果生じる誤用や損害について一切責任を負いません。


🔍 脆弱性について

CVE 2022 46604 は、Webアプリケーションやコンテンツ管理システムに統合されることの多いファイル管理プラグイン Responsive File Manager で発見された脆弱性です。この脆弱性は バージョン9.13.4 に存在し、path パラメータの入力検証が不十分なため、認証されていないユーザーが ディレクトリトラバーサル を実行し、サーバー上の機密ファイルにアクセスできるようになります。

National Vulnerability Database (NVD) によると、この問題の CVSS v3 基本値は 7.5(高)であり、意図されたWebディレクトリ外のファイルへの不正アクセスを可能にします。悪用に成功すると、設定ファイル、認証情報、その他の機密データが露呈する可能性があります。

📚 参考情報

  • NVD – CVE 2022 46604
  • ExploitDB エントリ – 49359
  • Responsive File Manager 公式サイト

🛠 エクスプロイト概要

このリポジトリには、使いやすさを向上させるため、ExploitDB(ID 49359)の公開エクスプロイトの修正版が含まれています。

変更点

  • 元のスクリプトは、HTTPレスポンスに PHPSESSID クッキーが含まれている場合に自動的に取得するよう更新されました。
  • 自動取得に失敗した場合は、ユーザーがセッションクッキーを手動で入力して続行できるようにします。
  • デモとテストを目的として、出力は整理され、より読みやすくなりました。

🚀 デモ

対象のファイルマネージャーインターフェース:
http://[URL]/filemanager/

インターフェースのスクリーンショット

File Manager

バージョンのスクリーンショット

Version Info


🧪 エクスプロイトの使用方法

エクスプロイトスクリプトを exploit.py として保存し、次の構文で実行します:

root@kitploit:~
python3 exploit.py [URL] [path]

# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

Exploit Output

詳細なウォークスルーと理論は、私のMediumの記事をご覧ください:
👉 Mediumのブログを読む

ツールをダウンロード