Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-44276-PoC — Responsive Filemanager < 9.12.0에서 업로드 제한 우회로 RCE를 유발하는 PoC | Kitploit
도구/GitHubGitHub/herrlestrate/cve-2022-44276-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0에서 업로드 제한 우회로 RCE를 유발하는 PoC

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0의 업로드 제한 우회로 인한 RCE PoC

취약점 위치?

새 파일을 업로드할 때 fix_filename 함수를 거칩니다: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

이 함수에는 대괄호를 찾아 제거하는 strip_tags 함수가 있습니다: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

따라서 shell.php<.txt와 같은 파일명으로 전송하면 strip_tags 함수에 의해 shell.php로 이름이 변경됩니다.

하지만 파일 콘텐츠를 기반으로 한 추가 파일 유형 검사가 있습니다: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

따라서 일반적인 PHP 셸 <?php system($_GET['c']);?>을 업로드할 수 없습니다. 하지만 약간의 트릭을 사용할 수 있습니다: get_extension_from_mime 함수는 파일의 처음 몇 문자를 기준으로 작동합니다. 따라서 페이로드의 시작 부분에 몇 개의 'a' 문자를 추가하면 txt 유형으로 감지될 수 있습니다.

익스플로잇 방법

  1. burp suite로 업로드 요청을 가로챕니다.
  2. 파일명을 shell.php<.txt로 변경합니다. Pasted image 20230625121536
  3. url/source/shell.php?c=<your_command>로 이동합니다. Pasted image 20230625121700
도구 다운로드