Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-46604-Responsive-File-Manager — CVE-2022-46604 在 Responsive File Manager v9.13.4 中目录遍历漏洞的教学性利用程序。包含一个修改后的 Python 脚本,可自动获取 Cookie,用于受控的实验室测试。 | Kitploit
工具/GitHubGitHub/cyberquestor-infosec/cve-2022-46604-responsive-file-manager
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcyberquestor-infosec/cve-2022-46604-responsive-file-manager

CVE-2022-46604-Responsive-File-Manager

CVE-2022-46604 在 Responsive File Manager v9.13.4 中目录遍历漏洞的教学性利用程序。包含一个修改后的 Python 脚本,可自动获取 Cookie,用于受控的实验室测试。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
111年前尚未审核
分享

CVE 2022 46604 – 响应式文件管理器

⚠️ 免责声明
本仓库仅供教育和研究目的使用。
此处提供的信息和代码只可用于受控环境,例如私有实验室机器。

未经授权对你不拥有或未获明确许可测试的系统使用此代码是非法且不道德的。
作者不对因使用此材料而导致的任何滥用或损害负责。


🔍 关于漏洞

CVE 2022 46604 是在 响应式文件管理器 中发现的一个漏洞,该插件是一个经常集成到 Web 应用程序和内容管理系统中的文件管理插件。该漏洞存在于 9.13.4 版本中,由于对 path 参数的输入验证不足,未经认证的用户可以执行目录遍历并访问服务器上的敏感文件。

根据 美国国家漏洞数据库 (NVD),该问题的 CVSS v3 基础评分为 7.5(高危),因为它允许未经授权访问预期 Web 目录之外的文件。成功利用可能导致配置文件、凭据或其他敏感数据泄露。

📚 参考资料

  • NVD – CVE 2022 46604
  • ExploitDB 条目 – 49359
  • 响应式文件管理器官方网站

🛠 漏洞利用概述

本仓库包含来自 ExploitDB(ID 49359)的公开漏洞利用的修改版本,以提高其易用性。

修改内容

  • 原始脚本已更新,可在 HTTP 响应中自动获取 PHPSESSID cookie(如果可用)。
  • 如果自动获取失败,脚本允许用户手动输入会话 cookie 以继续。
  • 输出已清理并变得更易读,以便更好地演示和测试。

  • 🚀 演示

    目标文件管理器界面:
    http://[URL]/filemanager/

    界面截图

    文件管理器

    版本截图

    版本信息


    🧪 漏洞利用用法

    将漏洞利用脚本保存为 exploit.py,并使用以下语法运行:

    root@kitploit:~
    python3 exploit.py [URL] [path]
    
    # Example:
    python3 exploit.py http://192.168.117.145 /etc/passwd
    
    

    漏洞利用输出

    查看我发表的 Medium 文章中详细的演练与原理:
    👉 在 Medium 上阅读博客

    下载工具