Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_2018_16763_Proof_of_Concept — Ein Proof-of-Concept (PoC)-Exploit für CVE-2018-16763 (Fuel CMS - Vorauthentifizierte Remote-Code-Ausführung). | Kitploit
Tools/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Ein Proof-of-Concept (PoC)-Exploit für CVE-2018-16763 (Fuel CMS - Vorauthentifizierte Remote-Code-Ausführung).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2018-16763 Proof-of-Concept

Ein Proof-of-Concept (PoC) Exploit für CVE-2018-16763 (Fuel CMS – Preauthenticated Remote Code Execution).

Beschreibung

Dieses Python-3-Programm dient als PoC für die Schwachstelle CVE-2018-16763 im Content-Management-System Fuel CMS. Konkret ermöglicht die Schwachstelle die Evaluierung von PHP-Code über den Parameter pages/select/filter (implementiert in diesem PoC), was zu Preauthenticated Remote Code Execution führt, einer kritischen Systemschwachstelle.

Erste Schritte

Abhängigkeiten

  • Python 3 und die Python-Standardbibliothek
  • Das Open-Source-Versionskontrollsystem Git
  • Weitere Python-Pakete/-Module (siehe requirements.txt für weitere Details)
  • Eingabeaufforderung, PowerShell, Terminal oder eine andere Befehlszeilenschnittstelle (CLI)
  • Ein Windows-, Linux-, Unix- oder macOS-Betriebssystem

Installation

  1. Das Git-Repository herunterladen.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. In das Git-Repository wechseln.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Die erforderlichen Pakete und weiteren Abhängigkeiten installieren.
root@kitploit:~
python3 -m pip install -r requirements.txt

Programmausführung

Führen Sie das Exploit-Script gegen ein verwundbares Ziel aus. (Führen Sie das Script NUR GEGEN EIN ZIEL AUS, DAS IHNEN GEHÖRT ODER DAS VON TryHackMe, HackTheBox ODER EINER ANDEREN ETHISCHEN HACKING-WEBSITE BEREITGESTELLT WURDE!) Ich empfehle, sich die 'Ignite'-Challenge von TryHackMe für weitere Details anzusehen. Sie können die verwundbare Fuel CMS-Anwendung auch von exploit-db.com herunterladen.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Hilfe

  • Sind alle Abhängigkeiten vorhanden? Wenn es Probleme mit widersprüchlichen Abhängigkeiten gibt, erwägen Sie die Verwendung einer virtuellen Python-3-Umgebung (https://docs.python.org/3/library/index.html).
  • Ist das Ziel erreichbar?
  • Läuft auf dem Ziel Fuel CMS 1.4.1 oder eine andere Version, die von CVE-2018-16763 betroffen ist?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Autoren

Silas Accles [saccles]

Versionsverlauf

  • 0.1
    • Erste Veröffentlichung

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.

Danksagungen

Stark inspiriert von Exploit-DB-Programmen, Vozecs PoC-Skripten und dem ursprünglichen PoC von Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Tool herunterladen