
Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.
CVE-2018-16763 Analyzer ist ein kleines Python-Projekt zur Analyse von CVE-2018-16763 gegen FUEL CMS Ziele. Es konzentriert sich darauf, zu überprüfen, ob ein Ziel angreifbar erscheint und die Befehlsausgabe sauberer und lesbarer darzustellen, wenn die Anwendungsantwort verrauscht ist.
Dieses Projekt ist bewusst leichtgewichtig und interaktiv. Es soll das Testen und die Analyse von Antworten erleichtern, ohne das Repository in ein großes Framework zu verwandeln.
Laut der National Vulnerability Database erlaubt FUEL CMS 1.4.1 die PHP-Code-Auswertung über den Parameter pages/select/ filter oder den Parameter preview/ data, was zu Remote-Code-Ausführung ohne Authentifizierung führen kann. Die NVD weist dem Problem einen CVSS 3.1 Score von 9.8 (Kritisch) zu.
requests.Bevor Sie CVE-2018-16763 Analyzer verwenden, stellen Sie sicher, dass Folgendes auf Ihrem Rechner verfügbar ist:
piprequestsInstallieren Sie die Abhängigkeit mit:
python3 -m pip install requests
Um das Projekt lokal einzurichten:
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
Wenn Sie einen anderen Repository-Namen verwenden, ersetzen Sie die Clone-URL und den Verzeichnisnamen entsprechend.
Führen Sie das Tool aus mit:
python3 cve_2018_16763.py
Das Skript wird abfragen:
Beispiel:
CVE-2018-16763 Analyzer
[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):
Wenn das Ziel angreifbar erscheint, gibt das Tool ein grundlegendes Validierungsergebnis aus und wechselt dann in seine interaktive Befehlsschleife.
[*] Checking target...
[+] Target is vulnerable
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Interactive shell
[+] Type exit to quit
cmd> whoami
============================================================
www-data
============================================================
Dieses Projekt wird unter der MIT-Lizenz vertrieben. Weitere Informationen finden Sie in der LICENCE-Datei.
CVE-2018-16763 Analyzer wird nur zu Bildungs- und defensiven Forschungszwecken bereitgestellt.
Der Autor und die Mitwirkenden sind nicht haftbar für Missbrauch, Schäden, Ausfallzeiten, Datenverlust, rechtliche Konsequenzen oder andere Schäden, die aus der Nutzung dieses Repositories, seines Codes oder verwandter Ideen entstehen. Dieses Projekt wird wie besehen ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt.
Durch die Nutzung dieses Repositories übernehmen Sie die volle Verantwortung dafür, sicherzustellen, dass Ihre Handlungen legal, autorisiert und mit Ihren Einsatzregeln, lokalen Gesetzen, Verträgen und Unternehmensrichtlinien konform sind.