Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16763 — Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking. | Kitploit
Tools/GitHubGitHub/some-1hing/cve-2018-16763
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-16763 Analyzer

CVE-2018-16763 Analyzer ist ein kleines Python-Projekt zur Analyse von CVE-2018-16763 gegen FUEL CMS Ziele. Es konzentriert sich darauf, zu überprüfen, ob ein Ziel angreifbar erscheint und die Befehlsausgabe sauberer und lesbarer darzustellen, wenn die Anwendungsantwort verrauscht ist.

Dieses Projekt ist bewusst leichtgewichtig und interaktiv. Es soll das Testen und die Analyse von Antworten erleichtern, ohne das Repository in ein großes Framework zu verwandeln.

Laut der National Vulnerability Database erlaubt FUEL CMS 1.4.1 die PHP-Code-Auswertung über den Parameter pages/select/ filter oder den Parameter preview/ data, was zu Remote-Code-Ausführung ohne Authentifizierung führen kann. Die NVD weist dem Problem einen CVSS 3.1 Score von 9.8 (Kritisch) zu.


Funktionen

  • Sicherheitslückenprüfung: Sendet eine einfache Validierungsanfrage, um festzustellen, ob das Ziel angreifbar erscheint.
  • Saubere Ausgabenverarbeitung: Extrahiert die Befehlsausgabe aus den verrauschten Antworten von FUEL CMS und entfernt wiederholten HTML-/Fehler-Müll.
  • Interaktive Befehlsschleife: Ermöglicht es Ihnen, Befehle nacheinander zu testen, nachdem die Sicherheitslückenprüfung erfolgreich war.
  • Proxy-Unterstützung: Unterstützt optionales Burp-Proxy-Routing für lokales Debugging und Verkehrsinspektion.
  • Leichtgewichtiges Setup: Erfordert nur Python 3 und die Bibliothek requests.

Inhaltsverzeichnis

  • Voraussetzungen
  • Installation
  • Verwendung
  • Beispielausgabe
  • Funktionsweise
  • Sicherheitshinweise
  • Lizenz
  • Haftungsausschluss

Voraussetzungen

Bevor Sie CVE-2018-16763 Analyzer verwenden, stellen Sie sicher, dass Folgendes auf Ihrem Rechner verfügbar ist:

  • Python 3
  • pip
  • Internet- oder Labornetzwerkzugriff auf das Ziel
  • Python-Paket: requests

Installieren Sie die Abhängigkeit mit:

root@kitploit:~
python3 -m pip install requests

Installation

Um das Projekt lokal einzurichten:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

Wenn Sie einen anderen Repository-Namen verwenden, ersetzen Sie die Clone-URL und den Verzeichnisnamen entsprechend.

Verwendung

Führen Sie das Tool aus mit:

root@kitploit:~
python3 cve_2018_16763.py

Das Skript wird abfragen:

  • Die Ziel-URL
  • Ob Sie den Verkehr durch einen Burp-Proxy leiten möchten

Beispiel:

root@kitploit:~
   CVE-2018-16763 Analyzer

[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):

Wenn das Ziel angreifbar erscheint, gibt das Tool ein grundlegendes Validierungsergebnis aus und wechselt dann in seine interaktive Befehlsschleife.

Beispielausgabe

root@kitploit:~
[*] Checking target...

[+] Target is vulnerable

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell
[+] Type exit to quit

cmd> whoami

============================================================
www-data
============================================================

Funktionsweise

  • Zielvalidierung: Das Skript sendet zunächst eine Anfrage, die um den anfälligen FUEL CMS-Parameter herum aufgebaut ist, und prüft die Antwort auf Anzeichen einer erfolgreichen Ausführung.
  • Kodierte Payload-Konstruktion: Vom Benutzer bereitgestellte Befehle werden URL-kodiert und maskiert, bevor sie in die Anfrage eingefügt werden.
  • Ausgabemarkierungen: Eindeutige Markierungen werden um jeden Befehl gewickelt, damit das Skript die Befehlsausgabe aus dem umgebenden Antwortrauschen isolieren kann.
  • Antwortbereinigung: Wenn die Markierungsextraktion fehlschlägt, greift das Skript auf HTML-Entfernung und grundlegende Filterung von wiederholten PHP-Warninhalten zurück.
  • Interaktives Testen: Nach der Validierung werden Befehle nacheinander ausgeführt und in einer einfachen terminalähnlichen Schleife angezeigt.

Sicherheitshinweise

  • Nur autorisierte Nutzung: Verwenden Sie dieses Projekt nur gegen Systeme, die Sie besitzen oder für die Sie ausdrücklich zur Bewertung autorisiert sind.
  • Keine zustandsbehaftete Sitzung: Befehle werden unabhängig ausgeführt, sodass zustandsbehaftetes Shell-Verhalten wie dauerhafte Verzeichniswechsel nicht über Befehle hinweg erhalten bleiben.
  • Antwortvariabilität: Die Ausgabe kann je nach FUEL CMS-Version, PHP-Version, Serverkonfiguration und der vom Ziel verwendeten Shell variieren.
  • Abhängigkeiten aktualisieren: Stellen Sie sicher, dass Ihre lokale Python-Umgebung und Pakete auf dem neuesten Stand sind.

Lizenz

Dieses Projekt wird unter der MIT-Lizenz vertrieben. Weitere Informationen finden Sie in der LICENCE-Datei.

Haftungsausschluss

CVE-2018-16763 Analyzer wird nur zu Bildungs- und defensiven Forschungszwecken bereitgestellt.

Der Autor und die Mitwirkenden sind nicht haftbar für Missbrauch, Schäden, Ausfallzeiten, Datenverlust, rechtliche Konsequenzen oder andere Schäden, die aus der Nutzung dieses Repositories, seines Codes oder verwandter Ideen entstehen. Dieses Projekt wird wie besehen ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt.

Durch die Nutzung dieses Repositories übernehmen Sie die volle Verantwortung dafür, sicherzustellen, dass Ihre Handlungen legal, autorisiert und mit Ihren Einsatzregeln, lokalen Gesetzen, Verträgen und Unternehmensrichtlinien konform sind.

Tool herunterladen