Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16763_fuel_cms_exploit — Ein auf Python basierender Exploit für Fuel CMS zur Remote-Codeausführung (RCE), der in CVE-2018-16763 erwähnt wird. | Kitploit
Tools/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Ein auf Python basierender Exploit für Fuel CMS zur Remote-Codeausführung (RCE), der in CVE-2018-16763 erwähnt wird.

Repository anzeigen
17vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Sicherheitsforschungszwecken.
Alle Aktivitäten wurden in einer kontrollierten Labor-/CTF-Umgebung durchgeführt.

Verwenden Sie die hier beschriebenen Techniken nicht auf einem System ohne entsprechende Autorisierung.


🎯 Ziele

  • Identifizierung potenzieller Angriffsvektoren in FuelCMS
  • Ausnutzung von Schwachstellen in Webanwendungen zur Erlangung von Codeausführung
  • Durchführung von Post-Exploitation-Enumeration
  • Auffinden sensibler Dateien und potenzieller Flags
  • Verständnis von Systemfehlkonfigurationen und Privilegiengrenzen

🧠 Wichtige Erkenntnisse

  • Schwachstellen bei der Eingabeverarbeitung von Webanwendungen
  • Risiko von Command Injection in CMS-Plattformen
  • Grundlegende Linux-Post-Exploitation-Enumerationstechniken
  • Bedeutung einer sicheren Eingabebereinigung
  • Realverhalten von Webservice-Konten (z. B. www-data)

🧪 Methodik (Überblick)

  1. Aufklärung der FuelCMS-Webanwendung
  2. Identifizierung eines verwundbaren Eingabepunkts
  3. Durchführung kontrollierter Command Injection
  4. Systemweite Enumeration unter eingeschränkten Benutzerrechten
  5. Suche nach sensiblen Dateien und Konfigurationsartefakten
  6. Analyse der Dateisystemstruktur und Anwendungsverzeichnisse

📌 Status

✔ Erster Zugriff erreicht
✔ Systemenumeration abgeschlossen
✔ Weitere Privilege Escalation (falls zutreffend) in Analyse


👤 Autor

gh0stUncle
Security Engineer | SOC | Threat Detection | VAPT-Enthusiast


⭐ Hinweise

Dieses Repository ist Teil meines kontinuierlichen Lernens in offensiver Sicherheit, Schwachstellenforschung und realistischer Angriffssimulation.

Tool herunterladen