Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-45010 — 🐍 Exploit Python para CVE-2021-45010 | Kitploit
Ferramentas/GitHubGitHub/bkreisel/cve-2021-45010
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 Exploit Python para CVE-2021-45010

Ver Repositório
41há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-45010

🐍 Exploit PoC Python Forjado para CVE-2021-45010. Tiny File Manager < 2.4.7

Uso

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

Caminho Relativo da GUI

O Tiny File Manager verifica o caminho relativo (conforme visto na GUI) para permissões de gravação antes de tentar o upload. Em alguns casos, um caminho relativo gravável na GUI deve ser encontrado antes de tentar explorar a travessia de diretório.

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

Caminho Relativo do Sistema de Arquivos

Se a raiz web real não for gravável pelo usuário em execução, especifique o caminho relativo para uma que seja.

Instalação

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

Baixar o Último Lançamento

Demonstração

demo

Baixar ferramenta