Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-44276-PoC — Responsive Filemanager < 9.12.0 绕过上传限制导致RCE的PoC | Kitploit
工具/GitHubGitHub/herrlestrate/cve-2022-44276-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 绕过上传限制导致RCE的PoC

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 绕过上传限制导致RCE的PoC

漏洞在哪里?

上传新文件时,会经过函数 fix_filename:https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

在这个函数中,有函数 strip_tags,它会搜索括号并移除它们:https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

因此,我们可以发送文件名如 shell.php<.txt 的文件,由于 strip_tags 函数,它会被重命名为 shell.php。

但是,还有根据文件内容进行的额外检查:https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

因此,我们无法上传经典的PHP shell <?php system($_GET['c']);?>。但我们可以耍个小技巧:函数 get_extension_from_mime 是基于文件的前几个字符工作的。所以,如果我们用几个 'a' 字符开始我们的载荷,它会被检测为 txt 类型。

如何利用

  1. 使用Burp Suite拦截上传请求
  2. 将文件名改为 shell.php<.txt 粘贴的图像 20230625121536
  3. 访问 url/source/shell.php?c=<your_command> 粘贴的图像 20230625121700
下载工具