Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — Das Ziel dieses Projekts war es, eine Sicherheitsüberprüfung eines kürzlich von Ackme Support Incorporated gestarteten Blogs durchzuführen und kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um Code remote auszuführen und Zugriff auf das Zielsystem zu erlangen. | Kitploit
Tools/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Das Ziel dieses Projekts war es, eine Sicherheitsüberprüfung eines kürzlich von Ackme Support Incorporated gestarteten Blogs durchzuführen und kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um Code remote auszuführen und Zugriff auf das Zielsystem zu erlangen.

Teilen

Das Ziel dieses Projekts war die Durchführung eines Sicherheitsaudits eines kürzlich von Ackme Support Incorporated gestarteten Blogs, um kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um aus der Ferne Code auszuführen und Zugriff auf das Zielsystem zu erlangen.

Umgebung & Setup Zielsystem: Verwundbare virtuelle Maschine

Anwendung: Fuel CMS

Version: 1.4

Verwendeter Exploit: CVE-2018-16763

Werkzeuge:

Python-Exploit von GitHub

nc (netcat) — zum Empfangen der Reverse Shell

Angriffsschritte

  1. Identifikation der Anwendung Nach dem Bereitstellen der verwundbaren Maschine und dem Zugriff über die Weboberfläche wurde festgestellt, dass die Website Fuel CMS Version 1.4 ausführt, das anfällig für Remote Code Execution (RCE) ist.

  2. Finden eines funktionierenden Exploits Erste Versuche mit Skripten von Exploit-DB führten zu Laufzeitfehlern. Nach weiterer Recherche wurde ein funktionierender Exploit auf GitHub gefunden:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

Das Skript wurde lokal als fuel-cms.py gespeichert.

  1. Einrichten eines Reverse-Shell-Listeners Auf dem Angreiferrechner wurde Netcat verwendet, um auf eingehende Reverse-Shell-Verbindungen auf Port 8081 zu lauschen:

nc -lvnp 8081 4. Starten des Exploits Der Python-Exploit wurde mit der IP-Adresse des Opfers ausgeführt. Nach Eingabe des Befehls shell_me wurde erfolgreich eine Reverse Shell hergestellt.

  1. Erfassen der Flagge Nachdem der Zugriff gewonnen war, wurden die folgenden Befehle verwendet, um die Flagge abzurufen:

cd /home/ubuntu cat flag.txt Flagge: THM{ACKME_BLOG_HACKED}

Fazit Dieses Projekt hat erfolgreich demonstriert, wie eine bekannte Schwachstelle in Fuel CMS ausgenutzt werden kann, um Remote-Shell-Zugriff zu erlangen. Obwohl die anfänglichen Skripte fehlschlugen, führten Beharrlichkeit und die Suche nach alternativen Quellen (wie GitHub) zu einer erfolgreichen Ausnutzung.

Tool herunterladen