Tiny File Manager <= 2.4.6 - Удаленное выполнение кода (аутентифицированный)

🚨 Об эксплойте
Это Bash-скрипт для аутентифицированного удаленного выполнения кода (RCE) для Tiny File Manager версий <= 2.4.6, уязвимого по CVE-2021-40964.
Скрипт использует:
- Слабую проверку загрузки и раскрытие корня веб-сервера,
- Уязвимость произвольной загрузки файлов, ведущую к выполнению PHP-кода.
📌 Детали
- Название эксплойта: Tiny File Manager <= 2.4.6 - Удаленное выполнение кода (RCE)
- CVE: CVE-2021-40964
- Автор:
Z3R0 (0x30)
- Уязвимая версия: ≤ 2.4.6
- Требуется аутентификация: Да (учетные данные администратора)
⚙️ Предварительные требования
Убедитесь, что установлены следующие инструменты:
sudo apt install curl jq```