Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16763 — Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking. | Kitploit
أدوات/GitHubGitHub/some-1hing/cve-2018-16763
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محلل CVE-2018-16763

محلل CVE-2018-16763 هو مشروع بايثون صغير لتحليل CVE-2018-16763 ضد أهداف FUEL CMS. يركز على التحقق مما إذا كان الهدف يبدو معرضًا للخطر وعلى عرض مخرجات الأوامر بطريقة أنظف وأكثر قابلية للقراءة عندما يكون رد التطبيق مزعجًا.

هذا المشروع خفيف الوزن وتفاعلي عمدًا. يُقصد به جعل الاختبار وتحليل الاستجابة أسهل دون تحويل المستودع إلى إطار عمل كبير.

وفقًا لقاعدة بيانات الثغرات الوطنية، يسمح FUEL CMS 1.4.1 بتقييم كود PHP من خلال معامل filter في pages/select/ أو معامل data في preview/، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد بدون مصادقة. تمنح NVD المشكلة درجة CVSS 3.1 تبلغ 9.8 حرجة.

الميزات

  • التحقق من الثغرة: يرسل طلب تحقق بسيط لتحديد ما إذا كان الهدف يبدو معرضًا للخطر.
  • معالجة أنظف للمخرجات: يستخرج مخرجات الأوامر من استجابات FUEL CMS المزعجة ويزيل تكرار HTML/الأخطاء.
  • حلقة أوامر تفاعلية: يتيح لك اختبار الأوامر واحدًا تلو الآخر بعد نجاح التحقق من الثغرة.
  • دعم البروكسي: يدعم توجيه حركة المرور عبر وكيل Burp اختياري لتصحيح الأخطاء المحلية وفحص حركة المرور.
  • إعداد خفيف الوزن: يتطلب فقط Python 3 ومكتبة requests.

جدول المحتويات

  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • مثال للمخرجات
  • كيف يعمل
  • اعتبارات أمنية
  • الترخيص
  • إخلاء مسؤولية

المتطلبات الأساسية

قبل استخدام محلل CVE-2018-16763، تأكد من توفر ما يلي على جهازك:

  • Python 3
  • pip
  • اتصال بالإنترنت أو شبكة مختبر بالهدف
  • حزمة بايثون: requests

قم بتثبيت التبعية باستخدام:

root@kitploit:~
python3 -m pip install requests

التثبيت

لإعداد المشروع محليًا:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

إذا كنت تستخدم اسم مستودع مختلف، فاستبدل رابط الاستنساخ واسم الدليل وفقًا لذلك.

الاستخدام

قم بتشغيل الأداة باستخدام:

root@kitploit:~
python3 cve_2018_16763.py

سيطلب السكريبت ما يلي:

  • عنوان URL الهدف
  • ما إذا كنت ترغب في توجيه حركة المرور عبر وكيل Burp

مثال:

root@kitploit:~
   CVE-2018-16763 Analyzer

[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):

إذا بدا الهدف معرضًا للخطر، ستطبع الأداة نتيجة تحقق أساسية ثم تدخل في حلقة الأوامر التفاعلية.

مثال للمخرجات

root@kitploit:~
[*] Checking target...

[+] Target is vulnerable

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell
[+] Type exit to quit

cmd> whoami

============================================================
www-data
============================================================

كيف يعمل

  • التحقق من الهدف: يرسل السكريبت أولاً طلبًا مبنيًا حول معامل FUEL CMS الضعيف ويتحقق من الاستجابة بحثًا عن علامات التنفيذ الناجح.
  • بناء الحمولة المشفرة: يتم تشفير الأوامر التي يوفرها المستخدم في عنوان URL وهروبها قبل إدراجها في الطلب.
  • علامات المخرجات: تُلف علامات فريدة حول كل أمر حتى يتمكن السكريبت من عزل مخرجات الأمر عن ضوضاء الاستجابة المحيطة.
  • تنظيف الاستجابة: إذا فشل استخراج العلامات، يتراجع السكريبت إلى إزالة HTML وتصفية أساسية لمحتوى تحذير PHP المتكرر.
  • الاختبار التفاعلي: بعد التحقق، يتم تنفيذ الأوامر واحدًا تلو الآخر وعرضها في حلقة بسيطة على غرار الطرفية.

اعتبارات أمنية

  • استخدام مصرح به فقط: استخدم هذا المشروع فقط ضد الأنظمة التي تمتلكها أو لديك إذن صريح بتقييمها.
  • لا توجد جلسة حالة: يتم تنفيذ الأوامر بشكل مستقل، لذا لن يتم نقل سلوكيات الصدفة الحالية مثل تغييرات الدليل المستمرة عبر الأوامر.
  • تباين الاستجابة: قد تختلف المخرجات اعتمادًا على إصدار FUEL CMS وإصدار PHP وإعدادات الخادم والصدفة المستخدمة من قبل الهدف.
  • حافظ على تحديث التبعيات: تأكد من تحديث بيئة Python المحلية والحزم الخاصة بك.

الترخيص

هذا المشروع موزع بموجب ترخيص MIT. راجع LICENCE للحصول على التفاصيل.

إخلاء مسؤولية

محلل CVE-2018-16763 مقدم لأغراض التعليم والبحث الدفاعي فقط.

المؤلف والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر أو التوقف عن الخدمة أو فقدان البيانات أو العواقب القانونية أو أي ضرر آخر ناتج عن استخدام هذا المستودع أو الكود الخاص به أو الأفكار ذات الصلة. هذا المشروع مقدم كما هو، دون أي ضمان من أي نوع، صريح أو ضمني.

باستخدام هذا المستودع، فإنك تقبل المسؤولية الكاملة لضمان أن أفعالك قانونية ومصرح بها ومتوافقة مع قواعد الاشتباك الخاصة بك والقوانين المحلية والعقود والسياسة التنظيمية.

تنزيل الأداة