Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16763_fuel_cms_exploit — أداة استغلال لنظام إدارة المحتوى Fuel CMS مبنية على بايثون لتنفيذ الأوامر عن بُعد (RCE) المذكورة في CVE-2018-16763. | Kitploit
أدوات/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

أداة استغلال لنظام إدارة المحتوى Fuel CMS مبنية على بايثون لتنفيذ الأوامر عن بُعد (RCE) المذكورة في CVE-2018-16763.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض التعليم والبحث الأمني الأخلاقي فقط.
تم تنفيذ جميع الأنشطة في بيئة مختبرية / CTF خاضعة للتحكم.

لا تستخدم التقنيات الموصوفة هنا على أي نظام دون الحصول على إذن مناسب.


🎯 الأهداف

  • تحديد نواقل الهجوم المحتملة في FuelCMS
  • استغلال ثغرة تطبيق الويب للحصول على تنفيذ الأكواد
  • إجراء تعداد ما بعد الاستغلال
  • تحديد موقع الملفات الحساسة والأعلام المحتملة
  • فهم سوء تكوين النظام وحدود الصلاحيات

🧠 الدروس المستفادة الرئيسية

  • نقاط الضعف في معالجة المدخلات في تطبيقات الويب
  • خطر حقن الأوامر في منصات CMS
  • تقنيات تعداد ما بعد الاستغلال الأساسية في Linux
  • أهمية تعقيم المدخلات بشكل آمن
  • السلوك الواقعي لحسابات خدمات الويب (مثل www-data)

🧪 المنهجية (على مستوى عالٍ)

  1. استطلاع تطبيق الويب FuelCMS
  2. تحديد نقطة إدخال ضعيفة
  3. تنفيذ حقن أوامر خاضع للتحكم
  4. تعداد على مستوى النظام بصلاحيات مستخدم محدودة
  5. البحث عن الملفات الحساسة وملفات الإعدادات
  6. تحليل بنية نظام الملفات وأدلة التطبيق

📌 الحالة

✔ تم تحقيق الوصول الأولي
✔ اكتمل تعداد النظام
✔ تصعيد الصلاحيات الإضافي (إن أمكن) قيد التحليل


👤 المؤلف

gh0stUncle
مهندس أمن | SOC | كشف التهديدات | متحمس لـ VAPT


⭐ ملاحظات

هذا المستودع جزء من تعلمي المستمر في الأمن الهجومي، وبحوث الثغرات، ومحاكاة الهجمات الواقعية.

تنزيل الأداة