Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-45010 — 🐍 Python-эксплойт для CVE-2021-45010 | Kitploit
Инструменты/GitHubGitHub/bkreisel/cve-2021-45010
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 Python-эксплойт для CVE-2021-45010

Репозиторий
413 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-45010

🐍 Выдуманный Python PoC эксплойт для CVE-2021-45010. Tiny File Manager < 2.4.7

Использование

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

Относительный путь GUI

Tiny File Manager проверяет относительный путь (как видно в GUI) на права записи перед попыткой загрузки. В некоторых случаях необходимо найти доступный для записи относительный путь в GUI, прежде чем пытаться использовать обход каталога

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

Относительный путь файловой системы

Если фактический корень веб-сервера недоступен для записи текущим пользователем, укажите относительный путь к тому, который доступен.

Установка

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

Скачать последний релиз

Демонстрация

demo

Скачать инструмент