黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2026-37066的概念验证漏洞利用:Veno File Manager 4.4.9中的路径遍历,通过精心构造的HTTP请求实现认证的任意文件读取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
路径遍历导致任意文件读取,影响 Veno File Manager Project 4.4.9 中的 /vfm-admin/index.php 和 /vfm-admin/ajax/streamvid.php。具有超级管理员角色的已认证攻击者可通过向受影响端点发送两个特制的 HTTP 请求(POST 和 GET)来泄露敏感信息。
https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c