Tiny File Manager <= 2.4.6 - 远程代码执行(需认证)

🚨 关于漏洞利用
这是一个基于 Bash 的需认证 远程代码执行 (RCE) 漏洞利用工具,针对 Tiny File Manager 版本 <= 2.4.6,受 CVE-2021-40964 影响。
该脚本利用:
- 弱上传验证与 webroot 泄露,
- 任意文件上传漏洞,进而实现 PHP 代码执行。
📌 详细信息
- 漏洞标题: Tiny File Manager <= 2.4.6 - 远程代码执行 (RCE)
- CVE: CVE-2021-40964
- 作者:
Z3R0 (0x30)
- 受影响版本: ≤ 2.4.6
- 是否需要认证: 是(管理员凭据)
⚙️ 前提条件
请确保已安装以下工具: