Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-44276-PoC — Responsive Filemanager < 9.12.0 のアップロード制限を回避し、RCE につながる PoC | Kitploit
ツール/GitHubGitHub/herrlestrate/cve-2022-44276-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 のアップロード制限を回避し、RCE につながる PoC

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 のアップロード制限バイパスによりRCEに至るPoC

脆弱性はどこ?

新しいファイルをアップロードするとき、関数 fix_filename を通ります: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

この関数には、括弧を検索して削除する関数 strip_tags があります: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

したがって、shell.php<.txt のようなファイル名のファイルを送信できます。これは strip_tags 関数により shell.php にリネームされます。

しかし、コンテンツによるファイルタイプの追加チェックがあります: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

したがって、古典的なPHPシェル <?php system($_GET['c']);?> をアップロードすることはできません。しかし、少しトリックを使うことができます: 関数 はファイルの最初の数文字に基づいて動作します。そのため、ペイロードの先頭に数文字の 'a' を置くと、 タイプとして検出されます。

get_extension_from_mime
txt

悪用方法

  1. burp suiteでアップロードリクエストをインターセプトする
  2. ファイル名を shell.php<.txt に変更する Pasted image 20230625121536
  3. url/source/shell.php?c=<your_command> にアクセスする Pasted image 20230625121700
ツールをダウンロード