Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-45010 — 🐍 CVE-2021-45010 的 Python 漏洞利用 | Kitploit
工具/GitHubGitHub/bkreisel/cve-2021-45010
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbkreisel/cve-2021-45010

CVE-2021-45010

🐍 CVE-2021-45010 的 Python 漏洞利用

查看仓库
413年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-45010

🐍 为CVE-2021-45010设计的Python PoC漏洞利用。 Tiny File Manager < 2.4.7

使用方法

root@kitploit:~
usage: main.py [-h] -u URL -l USERNAME -p PASSWORD [-g GUI_PATH] [-r FS_RELPATH]

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Base URL
  -l USERNAME, --username USERNAME
                        Username
  -p PASSWORD, --password PASSWORD
                        Password
  -g GUI_PATH, --gui-path GUI_PATH
                        GUI relative path for upload (default: /)
  -r FS_RELPATH, --fs-relpath FS_RELPATH
                        Filesystem relative path (from web root) to write to

GUI相对路径

Tiny File Manager在上传前会检查(GUI中显示的)相对路径的写入权限。在某些情况下,必须先找到一个在GUI中可写的相对路径,才能利用目录遍历漏洞。

root@kitploit:~
  // tinyfilemanager.php (2.4.3)
  $targetPath = $path . $ds;
    if ( is_writable($targetPath) ) {
        $fullPath = $path . '/' . $_REQUEST['fullpath'];

文件系统相对路径

如果实际Web根目录对运行用户不可写,请指定一个可写目录的相对路径。

安装

root@kitploit:~
python3 -m pip install cve_2021-45010-1.0.0-py3-none-any.whl

下载最新发行版

演示

demo

下载工具