Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44276-PoC — PoC для Responsive Filemanager < 9.12.0 — обход ограничений загрузки приводит к RCE | Kitploit
Инструменты/GitHubGitHub/herrlestrate/cve-2022-44276-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

PoC для Responsive Filemanager < 9.12.0 — обход ограничений загрузки приводит к RCE

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44276-PoC

PoC для Responsive Filemanager < 9.12.0: обход ограничений загрузки приводит к RCE

Где уязвимость?

При загрузке нового файла мы проходим через функцию fix_filename: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

В этой функции есть функция strip_tags, которая ищет угловые скобки и удаляет их: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

Итак, мы можем отправить файл с именем вроде shell.php<.txt, который будет переименован в shell.php благодаря функции strip_tags.

Но есть дополнительная проверка типа файла по его содержимому: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

Итак, мы не можем загрузить классический PHP-шелл <?php system($_GET['c']);?>. Но мы можем применить небольшую хитрость: функция get_extension_from_mime работает на основе первых нескольких символов файла. Поэтому, если мы начнём нашу полезную нагрузку с нескольких символов 'a', она может быть определена как тип txt.

Как эксплуатировать

  1. Перехватите запрос загрузки с помощью Burp Suite
  2. Измените имя файла на shell.php<.txt Pasted image 20230625121536
  3. перейдите по адресу url/source/shell.php?c=<your_command> Pasted image 20230625121700
Скачать инструмент