Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16763 — Python-Tool zur Analyse von CVE-2018-16763 in FUEL CMS mit saubererer Antwortanalyse und interaktiver Schwachstellenprüfung. | Kitploit
Tools/GitHubGitHub/some-1hing/cve-2018-16763
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Python-Tool zur Analyse von CVE-2018-16763 in FUEL CMS mit saubererer Antwortanalyse und interaktiver Schwachstellenprüfung.

Repository anzeigen
13vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-16763 Analyzer

CVE-2018-16763 Analyzer ist ein kleines Python-Projekt zur Analyse von CVE-2018-16763 gegen FUEL CMS Ziele. Es konzentriert sich darauf, zu überprüfen, ob ein Ziel angreifbar erscheint und die Befehlsausgabe sauberer und lesbarer darzustellen, wenn die Anwendungsantwort verrauscht ist.

Dieses Projekt ist bewusst leichtgewichtig und interaktiv. Es soll das Testen und die Analyse von Antworten erleichtern, ohne das Repository in ein großes Framework zu verwandeln.

Laut der National Vulnerability Database erlaubt FUEL CMS 1.4.1 die PHP-Code-Auswertung über den Parameter pages/select/ filter oder den Parameter preview/ data, was zu Remote-Code-Ausführung ohne Authentifizierung führen kann. Die NVD weist dem Problem einen CVSS 3.1 Score von 9.8 (Kritisch) zu.


Funktionen

  • Sicherheitslückenprüfung: Sendet eine einfache Validierungsanfrage, um festzustellen, ob das Ziel angreifbar erscheint.
  • Saubere Ausgabenverarbeitung: Extrahiert die Befehlsausgabe aus den verrauschten Antworten von FUEL CMS und entfernt wiederholten HTML-/Fehler-Müll.
  • Interaktive Befehlsschleife: Ermöglicht es Ihnen, Befehle nacheinander zu testen, nachdem die Sicherheitslückenprüfung erfolgreich war.
  • Proxy-Unterstützung: Unterstützt optionales Burp-Proxy-Routing für lokales Debugging und Verkehrsinspektion.
  • Leichtgewichtiges Setup: Erfordert nur Python 3 und die Bibliothek requests.
  • Inhaltsverzeichnis

    • Voraussetzungen
    • Installation
    • Verwendung
    • Beispielausgabe
    • Funktionsweise
    • Sicherheitshinweise
    • Lizenz
    • Haftungsausschluss

    Voraussetzungen

    Bevor Sie CVE-2018-16763 Analyzer verwenden, stellen Sie sicher, dass Folgendes auf Ihrem Rechner verfügbar ist:

    • Python 3
    • pip
    • Internet- oder Labornetzwerkzugriff auf das Ziel
    • Python-Paket: requests

    Installieren Sie die Abhängigkeit mit:

    root@kitploit:~
    python3 -m pip install requests
    

    Installation

    Um das Projekt lokal einzurichten:

    root@kitploit:~
    git clone https://github.com/SOME-1HING/CVE-2018-16763.git
    cd CVE-2018-16763
    python3 -m pip install requests
    

    Wenn Sie einen anderen Repository-Namen verwenden, ersetzen Sie die Clone-URL und den Verzeichnisnamen entsprechend.

    Verwendung

    Führen Sie das Tool aus mit:

    root@kitploit:~
    python3 cve_2018_16763.py
    

    Das Skript wird abfragen:

    • Die Ziel-URL
    • Ob Sie den Verkehr durch einen Burp-Proxy leiten möchten

    Beispiel:

    root@kitploit:~
       CVE-2018-16763 Analyzer
    
    [+] Target URL: http://target-ip
    [+] Use Burp proxy? (y/N):
    

    Wenn das Ziel angreifbar erscheint, gibt das Tool ein grundlegendes Validierungsergebnis aus und wechselt dann in seine interaktive Befehlsschleife.

    Beispielausgabe

    root@kitploit:~
    [*] Checking target...
    
    [+] Target is vulnerable
    
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    [+] Interactive shell
    [+] Type exit to quit
    
    cmd> whoami
    
    ============================================================
    www-data
    ============================================================
    

    Funktionsweise

    • Zielvalidierung: Das Skript sendet zunächst eine Anfrage, die um den anfälligen FUEL CMS-Parameter herum aufgebaut ist, und prüft die Antwort auf Anzeichen einer erfolgreichen Ausführung.
    • Kodierte Payload-Konstruktion: Vom Benutzer bereitgestellte Befehle werden URL-kodiert und maskiert, bevor sie in die Anfrage eingefügt werden.
    • Ausgabemarkierungen: Eindeutige Markierungen werden um jeden Befehl gewickelt, damit das Skript die Befehlsausgabe aus dem umgebenden Antwortrauschen isolieren kann.
    • Antwortbereinigung: Wenn die Markierungsextraktion fehlschlägt, greift das Skript auf HTML-Entfernung und grundlegende Filterung von wiederholten PHP-Warninhalten zurück.
    • Interaktives Testen: Nach der Validierung werden Befehle nacheinander ausgeführt und in einer einfachen terminalähnlichen Schleife angezeigt.

    Sicherheitshinweise

    • Nur autorisierte Nutzung: Verwenden Sie dieses Projekt nur gegen Systeme, die Sie besitzen oder für die Sie ausdrücklich zur Bewertung autorisiert sind.
    • Keine zustandsbehaftete Sitzung: Befehle werden unabhängig ausgeführt, sodass zustandsbehaftetes Shell-Verhalten wie dauerhafte Verzeichniswechsel nicht über Befehle hinweg erhalten bleiben.
    • Antwortvariabilität: Die Ausgabe kann je nach FUEL CMS-Version, PHP-Version, Serverkonfiguration und der vom Ziel verwendeten Shell variieren.
    • Abhängigkeiten aktualisieren: Stellen Sie sicher, dass Ihre lokale Python-Umgebung und Pakete auf dem neuesten Stand sind.

    Lizenz

    Dieses Projekt wird unter der MIT-Lizenz vertrieben. Weitere Informationen finden Sie in der LICENCE-Datei.

    Haftungsausschluss

    CVE-2018-16763 Analyzer wird nur zu Bildungs- und defensiven Forschungszwecken bereitgestellt.

    Der Autor und die Mitwirkenden sind nicht haftbar für Missbrauch, Schäden, Ausfallzeiten, Datenverlust, rechtliche Konsequenzen oder andere Schäden, die aus der Nutzung dieses Repositories, seines Codes oder verwandter Ideen entstehen. Dieses Projekt wird wie besehen ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt.

    Durch die Nutzung dieses Repositories übernehmen Sie die volle Verantwortung dafür, sicherzustellen, dass Ihre Handlungen legal, autorisiert und mit Ihren Einsatzregeln, lokalen Gesetzen, Verträgen und Unternehmensrichtlinien konform sind.

    Tool herunterladen