Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit_cms_fuel — Python3-Exploit für Fuel CMS 1.4.1 Remote Code Execution (CVE-2018-16763) mit Reverse Shell. | Kitploit
Tools/GitHubGitHub/kaxm23/exploit_cms_fuel
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Python3-Exploit für Fuel CMS 1.4.1 Remote Code Execution (CVE-2018-16763) mit Reverse Shell.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fuel CMS 1.4.1 - Exploit zur Remote-Code-Ausführung (RCE)

Dieses Repository enthält eine Python 3-Implementierung eines Exploits für Fuel CMS Version 1.4.1. Das Skript nutzt CVE-2018-16763, eine Schwachstelle, bei der unzureichende Eingabevalidierung in den Parametern filter und preview die PHP-Code-Auswertung und Remote-Code-Ausführung ohne vorherige Authentifizierung (Pre-Auth) ermöglicht.

⚠️ Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Der Einsatz gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.


🛠 Funktionen

  • Für Python 3 optimiert: Kompatibel mit modernen Python-Umgebungen.
  • Reverse-Shell-Integration: Automatisiert den Prozess des Startens einer Reverse-Shell zurück zu Ihrem Rechner.
  • Interaktiver Ablauf: Geführte CLI-Eingabeaufforderungen für einfache Bedienung.

🚀 Verwendung

1. Listener vorbereiten

Starten Sie vor dem Ausführen des Skripts einen Listener auf Ihrem Angriffsrechner, um die Reverse-Shell zu empfangen. Sie können netcat verwenden:

root@kitploit:~
nc -nlvp <IHR_PORT>

2. Exploit ausführen

Führen Sie das Skript mit Python 3 aus. Sie werden nach der IP Ihres Rechners und dem Port gefragt, den Sie im vorherigen Schritt eingerichtet haben.

root@kitploit:~
python3 exploit.py

3. Ausführungsschritte

  1. Wählen Sie bei Aufforderung die Option: shell_me.
  2. Geben Sie Ihre IP des Angriffsrechners ein.
  3. Geben Sie Ihren Listening-Port ein.
  4. Sobald die Verbindung hergestellt ist, überprüfen Sie Ihr netcat-Terminal. Sie sollten eine Shell haben!

4. Flag finden

Sobald Sie im System sind, verwenden Sie Standard-Linux-Befehle, um die Flag zu finden (z. B. cat /home/user/user.txt oder suchen mit find).


🔍 Schwachstellendetails

  • CVE: CVE-2018-16763
  • Betroffene Version: Fuel CMS <= 1.4.1
  • Schwachstellentyp: PHP-Code-Auswertung / Befehlseinschleusung
  • Auswirkung: Ermöglicht einem nicht authentifizierten Angreifer, beliebige Systembefehle auf dem Server auszuführen.

📦 Anforderungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)
Tool herunterladen