Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2018_16763_Proof_of_Concept — استغلال (PoC) لإثبات المفهوم لـ CVE-2018-16763 (Fuel CMS - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة). | Kitploit
أدوات/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

استغلال (PoC) لإثبات المفهوم لـ CVE-2018-16763 (Fuel CMS - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة مسبقة).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

إثبات المفهوم لـ CVE-2018-16763

استغلال إثبات المفهوم (PoC) لـ CVE-2018-16763 (Fuel CMS - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة).

الوصف

يعمل هذا البرنامج بلغة بايثون 3 كإثبات مفهوم لثغرة CVE-2018-16763 في نظام إدارة المحتوى Fuel CMS. تحديدًا، تسمح الثغرة بتقييم كود PHP عبر معامل pages/select/filter (المطبّق في إثبات المفهوم هذا)، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد دون مصادقة، وهي ثغرة نظامية حرجة.

البدء

المتطلبات

  • Python 3 ومكتبة Python القياسية
  • نظام التحكم في الإصدارات Git مفتوح المصدر
  • حزم/وحدات Python أخرى (انظر requirements.txt لمزيد من التفاصيل)
  • موجه الأوامر، PowerShell، الطرفية، أو أي واجهة سطر أوامر أخرى (CLI)
  • نظام تشغيل Windows، Linux، Unix، أو macOS

التثبيت

  1. قم بتنزيل مستودع git.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. ادخل إلى مستودع git.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. قم بتثبيت الحزم المطلوبة والاعتماديات الأخرى.
root@kitploit:~
python3 -m pip install -r requirements.txt

تشغيل البرنامج

قم بتشغيل سكريبت الاستغلال ضد هدف ضعيف. (قم بتشغيل السكريبت فقط ضد هدف تملكه أو هدف مقدم من TryHackMe، HackTheBox، أو أي موقع آخر للاختراق الأخلاقي!) أوصي بالاطلاع على تحدي "Ignite" من TryHackMe لمزيد من التفاصيل. يمكنك أيضًا تنزيل تطبيق Fuel CMS الضعيف من exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

المساعدة

  • هل جميع الاعتماديات موجودة؟ إذا كانت هناك مشكلات مع اعتماديات متعارضة، ففكر في استخدام بيئة افتراضية لـ Python 3 (https://docs.python.org/3/library/index.html).
  • هل الهدف قيد التشغيل؟
  • هل الهدف يشغل Fuel CMS الإصدار 1.4.1 أو إصدار آخر متأثر بـ CVE-2018-16763؟
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

المؤلفون

Silas Accles [saccles]

تاريخ الإصدارات

  • 0.1
    • الإصدار الأولي

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للتفاصيل.

الإقرارات

مستوحى بشكل كبير من برامج Exploit-DB، ونصوص PoC لـ Vozec، وإثبات المفهوم الأصلي الذي طوره Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
تنزيل الأداة