⚠️ 免责声明
本仓库仅供教育和研究目的使用。
此处提供的信息和代码只可用于受控环境,例如私有实验室机器。
未经授权对你不拥有或未获明确许可测试的系统使用此代码是非法且不道德的。
作者不对因使用此材料而导致的任何滥用或损害负责。
CVE 2022 46604 是在 响应式文件管理器 中发现的一个漏洞,该插件是一个经常集成到 Web 应用程序和内容管理系统中的文件管理插件。该漏洞存在于 9.13.4 版本中,由于对 path 参数的输入验证不足,未经认证的用户可以执行目录遍历并访问服务器上的敏感文件。
根据 美国国家漏洞数据库 (NVD),该问题的 CVSS v3 基础评分为 7.5(高危),因为它允许未经授权访问预期 Web 目录之外的文件。成功利用可能导致配置文件、凭据或其他敏感数据泄露。
本仓库包含来自 ExploitDB(ID 49359)的公开漏洞利用的修改版本,以提高其易用性。
目标文件管理器界面:
http://[URL]/filemanager/


将漏洞利用脚本保存为 exploit.py,并使用以下语法运行:
python3 exploit.py [URL] [path]
# Example:
python3 exploit.py http://192.168.117.145 /etc/passwd

查看我发表的 Medium 文章中详细的演练与原理:
👉 在 Medium 上阅读博客