Tiny File Manager <= 2.4.6 - Execução Remota de Código (Autenticado)

🚨 Sobre o Exploit
Este é um exploit baseado em Bash de Execução Remota de Código (RCE) autenticado para Tiny File Manager versões <= 2.4.6, vulnerável à CVE-2021-40964.
O script explora:
- Validação fraca de upload e divulgação do webroot,
- Uma vulnerabilidade de upload arbitrário de arquivos, levando à execução de código PHP.
📌 Detalhes
- Título do Exploit: Tiny File Manager <= 2.4.6 - Execução Remota de Código (RCE)
- CVE: CVE-2021-40964
- Autor:
Z3R0 (0x30)
- Versão Vulnerável: ≤ 2.4.6
- Autenticação Necessária: Sim (credenciais de administrador)
⚙️ Pré-requisitos
Certifique-se de que as seguintes ferramentas estejam instaladas: