
نسخة بلغة Python 3 مُصانة من إثبات المفهوم الأصلي لثغرة CVE-2018-16763 في FUEL CMS.
يحتوي هذا المستودع على منفذ متوافق مع بايثون 3 لإثبات المفهوم الأصلي الخاص بـ CVE-2018-16763 الذي يؤثر على FUEL CMS 1.4.1.
إثبات المفهوم الأصلي كتبه 0xd0ff9. لا يدّعي هذا المستودع تأليف الاستغلال الأصلي. تركز عملي على تحديث السكربت ليعمل مع إصدارات بايثون الحديثة وحل مشكلات التوافق.
العديد من سكربتات إثبات المفهوم المتاحة للعموم كُتبت لبايثون 2 ولم تعد تعمل بشكل صحيح على توزيعات لينكس الحديثة.
يحافظ هذا المستودع على إثبات المفهوم الأصلي مع توفير نسخة محدثة متوافقة مع بايثون 3 لأغراض تعليمية واختبارات أمنية مصرّح بها.
تثبيت الاعتماديات:
pip install requests
هذا المستودع مخصص فقط لدراسة تحديثات توافق بايثون وللاستخدام في البيئات التي تمتلك فيها إذنًا صريحًا لإجراء اختبارات أمنية.
هذا المستودع مقدم لأغراض تعليمية وبحوث أمنية واختبارات اختراق مصرّح بها فقط.
البحث الأصلي عن الثغرة وإثبات المفهوم يعودان إلى المؤلف الأصلي. مساهمتي تقتصر على منفذ التوافق مع بايثون 3 والتصحيح وتحسينات الصيانة.
يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين المعمول بها والحصول على إذن قبل إجراء أي اختبارات أمنية.
إثبات المفهوم الأصلي:
منفذ بايثون 3 والصيانة: