Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-46604-Responsive-File-Manager | Kitploit
Инструменты/GitHubGitHub/cyberquestor-infosec/cve-2022-46604-responsive-file-manager
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcyberquestor-infosec/cve-2022-46604-responsive-file-manager

CVE-2022-46604-Responsive-File-Manager

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 год назадЕщё не проверено

CVE 2022 46604 – Responsive File Manager

⚠️ Дисклеймер
Данный репозиторий предназначен строго для образовательных и исследовательских целей.
Представленная здесь информация и код могут использоваться только в контролируемых средах, например на частных лабораторных машинах.

Несанкционированное использование этого кода против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несёт ответственности за любое неправомерное использование или ущерб, возникший в результате использования данного материала.


🔍 Об уязвимости

CVE 2022 46604 — это уязвимость, обнаруженная в Responsive File Manager, плагине для управления файлами, который часто интегрируется в веб-приложения и системы управления контентом. Уязвимость присутствует в версии 9.13.4, где недостаточная проверка входных данных параметра path позволяет неавторизованным пользователям выполнять обход каталога (directory traversal) и получать доступ к чувствительным файлам на сервере.

Согласно Национальной базе данных уязвимостей (NVD), проблема имеет базовую оценку CVSS v3 7.5 (High), поскольку она позволяет несанкционированный доступ к файлам за пределами предназначенной веб-директории. Успешная эксплуатация может привести к раскрытию конфигурационных файлов, учётных данных или других чувствительных данных.

📚 Ссылки

  • NVD – CVE 2022 46604
  • ExploitDB Entry – 49359
  • Официальный сайт Responsive File Manager

🛠 Обзор эксплойта

Этот репозиторий содержит модифицированную версию публичного эксплойта с ExploitDB (ID 49359), улучшающую его удобство использования.

Что было изменено

  • Оригинальный скрипт обновлён для автоматического получения cookie PHPSESSID, если она присутствует в HTTP-ответе.
  • Если автоматическое получение не удалось, скрипт позволяет пользователю вручную ввести сессионную cookie для продолжения работы.
  • Вывод был очищен и сделан более читаемым для лучшей демонстрации и тестирования.

🚀 Демонстрация

Целевой интерфейс File Manager:
http://[URL]/filemanager/

Скриншот интерфейса

Файловый менеджер

Скриншот версии

Информация о версии


🧪 Использование эксплойта

Сохраните скрипт эксплойта как exploit.py и запустите его со следующим синтаксисом:

root@kitploit:~
python3 exploit.py [URL] [path]

# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

Результат работы эксплойта

Подробный разбор и теорию можно найти в моей статье на Medium:
👉 Читайте статью на Medium

Скачать инструмент