Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit_cms_fuel — استغلال بلغة بايثون 3 لنظام Fuel CMS الإصدار 1.4.1 لتنفيذ الأكواد عن بُعد (CVE-2018-16763) مع شل عكسي. | Kitploit
أدوات/GitHubGitHub/kaxm23/exploit_cms_fuel
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

استغلال بلغة بايثون 3 لنظام Fuel CMS الإصدار 1.4.1 لتنفيذ الأكواد عن بُعد (CVE-2018-16763) مع شل عكسي.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fuel CMS 1.4.1 - استغلال تنفيذ الأوامر عن بعد (RCE)

يحتوي هذا المستودع على تطبيق Python 3 لاستغلال إصدار Fuel CMS 1.4.1. تستخدم الأداة CVE-2018-16763، وهي ثغرة أمنية حيث يؤدي التحقق غير الكافي من الإدخال في المعاملين filter و preview إلى إمكانية تقييم كود PHP وتنفيذ أوامر عن بعد بدون مصادقة.

⚠️ إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. تشغيلها ضد أنظمة دون إذن صريح غير قانوني.


🛠 الميزات

  • محسّن لـ Python 3: متوافق مع بيئات Python الحديثة.
  • دمج شل عكسي: أتمتة عملية إنشاء شل عكسي يعود إلى جهازك.
  • تدفق تفاعلي: موجهات سطر أوامر إرشادية لسهولة الاستخدام.

🚀 دليل الاستخدام

1. تجهيز المستمع الخاص بك

قبل تشغيل السكريبت، ابدأ مستمعًا على جهازك المهاجم لاستقبال الشل العكسي. يمكنك استخدام netcat:

root@kitploit:~
nc -nlvp <منفذك>

2. تشغيل الاستغلال

نفذ السكريبت باستخدام Python 3. سيُطلب منك إدخال عنوان IP لجهازك والمنفذ الذي قمت بإعداده في الخطوة السابقة.

root@kitploit:~
python3 exploit.py

3. خطوات التنفيذ

  1. عند الطلب، اختر الخيار: shell_me.
  2. أدخل عنوان IP لجهازك المهاجم.
  3. أدخل منفذ الاستماع الخاص بك.
  4. بمجرد إنشاء الاتصال، تحقق من طرفية netcat الخاصة بك. يجب أن تحصل على شل!

4. العثور على العلم

بمجرد الدخول إلى النظام، استخدم أوامر Linux القياسية لتحديد موقع العلم (مثل: cat /home/user/user.txt أو البحث باستخدام find).


🔍 تفاصيل الثغرة

  • CVE: CVE-2018-16763
  • الإصدار المتأثر: Fuel CMS <= 1.4.1
  • نوع الثغرة: تقييم كود PHP / حقن أوامر
  • التأثير: يسمح لمهاجم غير مصادق بتنفيذ أوامر نظام عشوائية على الخادم.

📦 المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)
تنزيل الأداة