
⚠️ Дисклеймер
Данный репозиторий предназначен строго для образовательных и исследовательских целей.
Представленная здесь информация и код могут использоваться только в контролируемых средах, например на частных лабораторных машинах.
Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несёт ответственности за любое неправомерное использование или ущерб, возникший в результате использования данного материала.
CVE 2022 46604 — это уязвимость, обнаруженная в Responsive File Manager, плагине для управления файлами, который часто интегрируется в веб-приложения и системы управления контентом. Уязвимость присутствует в версии 9.13.4, где недостаточная проверка входных данных параметра path позволяет неавторизованным пользователям выполнять обход каталога (directory traversal) и получать доступ к чувствительным файлам на сервере.
Согласно Национальной базе данных уязвимостей (NVD), проблема имеет базовую оценку CVSS v3 7.5 (High), поскольку она позволяет несанкционированный доступ к файлам за пределами предназначенной веб-директории. Успешная эксплуатация может привести к раскрытию конфигурационных файлов, учётных данных или других чувствительных данных.
Этот репозиторий содержит модифицированную версию публичного эксплойта с ExploitDB (ID 49359), улучшающую его удобство использования.
Целевой интерфейс File Manager:
http://[URL]/filemanager/


Сохраните скрипт эксплойта как exploit.py и запустите его со следующим синтаксисом:
python3 exploit.py [URL] [path]
# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

Подробный разбор и теорию можно найти в моей статье на Medium:
👉 Читайте статью на Medium