Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16763_fuel_cms_exploit — Ein auf Python basierender Exploit für Fuel CMS zur Remote-Codeausführung (RCE), der in CVE-2018-16763 erwähnt wird. | Kitploit
Tools/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Ein auf Python basierender Exploit für Fuel CMS zur Remote-Codeausführung (RCE), der in CVE-2018-16763 erwähnt wird.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Sicherheitsforschungszwecken.
Alle Aktivitäten wurden in einer kontrollierten Labor-/CTF-Umgebung durchgeführt.

Verwenden Sie die hier beschriebenen Techniken nicht auf einem System ohne entsprechende Autorisierung.


🎯 Ziele

  • Identifizierung potenzieller Angriffsvektoren in FuelCMS
  • Ausnutzung von Schwachstellen in Webanwendungen zur Erlangung von Codeausführung
  • Durchführung von Post-Exploitation-Enumeration
  • Auffinden sensibler Dateien und potenzieller Flags
  • Verständnis von Systemfehlkonfigurationen und Privilegiengrenzen

🧠 Wichtige Erkenntnisse

  • Schwachstellen bei der Eingabeverarbeitung von Webanwendungen
  • Risiko von Command Injection in CMS-Plattformen
  • Grundlegende Linux-Post-Exploitation-Enumerationstechniken
  • Bedeutung einer sicheren Eingabebereinigung
  • Realverhalten von Webservice-Konten (z. B. www-data)

🧪 Methodik (Überblick)

  1. Aufklärung der FuelCMS-Webanwendung
  2. Identifizierung eines verwundbaren Eingabepunkts
  3. Durchführung kontrollierter Command Injection
  4. Systemweite Enumeration unter eingeschränkten Benutzerrechten
  • Suche nach sensiblen Dateien und Konfigurationsartefakten
  • Analyse der Dateisystemstruktur und Anwendungsverzeichnisse

  • 📌 Status

    ✔ Erster Zugriff erreicht
    ✔ Systemenumeration abgeschlossen
    ✔ Weitere Privilege Escalation (falls zutreffend) in Analyse


    👤 Autor

    gh0stUncle
    Security Engineer | SOC | Threat Detection | VAPT-Enthusiast


    ⭐ Hinweise

    Dieses Repository ist Teil meines kontinuierlichen Lernens in offensiver Sicherheit, Schwachstellenforschung und realistischer Angriffssimulation.

    Tool herunterladen