
أداة استغلال لنظام إدارة المحتوى Fuel CMS مبنية على بايثون لتنفيذ الأوامر عن بُعد (RCE) المذكورة في CVE-2018-16763.
هذا المشروع مخصص لأغراض التعليم والبحث الأمني الأخلاقي فقط.
تم تنفيذ جميع الأنشطة في بيئة مختبرية / CTF خاضعة للتحكم.
لا تستخدم التقنيات الموصوفة هنا على أي نظام دون الحصول على إذن مناسب.
www-data)✔ تم تحقيق الوصول الأولي
✔ اكتمل تعداد النظام
✔ تصعيد الصلاحيات الإضافي (إن أمكن) قيد التحليل
gh0stUncle
مهندس أمن | SOC | كشف التهديدات | متحمس لـ VAPT
هذا المستودع جزء من تعلمي المستمر في الأمن الهجومي، وبحوث الثغرات، ومحاكاة الهجمات الواقعية.