Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-44276-PoC — PoC para Responsive Filemanager < 9.12.0 que ignora as restrições de upload levando a RCE | Kitploit
Ferramentas/GitHubGitHub/herrlestrate/cve-2022-44276-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

PoC para Responsive Filemanager < 9.12.0 que ignora as restrições de upload levando a RCE

Ver Repositório
14há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-44276-PoC

PoC para Responsive Filemanager < 9.12.0 ignorar restrições de upload leva a RCE

Onde está a vulnerabilidade?

Ao fazer upload de um novo arquivo, passamos pela função fix_filename: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

Nesta função temos a função strip_tags que procura colchetes e os remove: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

Então, podemos enviar um arquivo com nome como shell.php<.txt, que será renomeado para shell.php devido à função strip_tags.

Mas, há uma verificação adicional do tipo de arquivo pelo seu conteúdo: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

Então, não podemos fazer upload do shell php clássico <?php system($_GET['c']);?>. Mas, podemos fazer um pequeno truque: a função get_extension_from_mime funciona com base nos primeiros caracteres do arquivo. Então, se iniciarmos nosso payload com vários caracteres 'a', ele pode ser detectado como tipo txt.

Como explorar

  1. Intercepte a requisição de upload com burp suite
  2. Altere o nome do arquivo para shell.php<.txt Pasted image 20230625121536
  3. acesse url/source/shell.php?c=<seu_comando> Pasted image 20230625121700
Baixar ferramenta