Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — El objetivo de este proyecto era realizar una auditoría de seguridad de un blog lanzado recientemente por Ackme Support Incorporated, identificando cualquier vulnerabilidad crítica antes de que el sitio se haga público. La tarea implicaba encontrar una forma de ejecutar código de forma remota y obtener acceso al sistema objetivo. | Kitploit
Herramientas/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

El objetivo de este proyecto era realizar una auditoría de seguridad de un blog lanzado recientemente por Ackme Support Incorporated, identificando cualquier vulnerabilidad crítica antes de que el sitio se haga público. La tarea implicaba encontrar una forma de ejecutar código de forma remota y obtener acceso al sistema objetivo.

Compartir

El objetivo de este proyecto era realizar una auditoría de seguridad de un blog lanzado recientemente por Ackme Support Incorporated, identificando cualquier vulnerabilidad crítica antes de que el sitio se hiciera público. La tarea implicaba encontrar una forma de ejecutar código de forma remota y obtener acceso al sistema objetivo.

Entorno y Configuración

Sistema objetivo: Máquina virtual vulnerable

Aplicación: Fuel CMS

Versión: 1.4

Exploit utilizado: CVE-2018-16763

Herramientas:

  • Exploit en Python de GitHub
  • nc (netcat) — para recibir la reverse shell

Pasos del ataque

  1. Identificación de la aplicación
    Después de desplegar la máquina vulnerable y acceder a ella a través de la interfaz web, se determinó que el sitio estaba ejecutando Fuel CMS versión 1.4, el cual es vulnerable a Ejecución Remota de Código (RCE).

  2. Encontrar un exploit que funcione
    Los intentos iniciales usando scripts de Exploit-DB resultaron en errores de ejecución. Después de investigar más, se encontró un exploit funcional en GitHub:
    https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
    El script se guardó localmente como fuel-cms.py.

  3. Configurar un oyente de reverse shell
    En la máquina atacante, se usó Netcat para escuchar conexiones entrantes de reverse shell en el puerto 8081:

    root@kitploit:~
nc -lvnp 8081
  • Ejecutar el exploit
    El exploit en Python se ejecutó con la dirección IP de la víctima. Después de ingresar el comando shell_me, se estableció con éxito una reverse shell.

  • Capturar la bandera
    Una vez obtenido el acceso, se usaron los siguientes comandos para recuperar la bandera:

    root@kitploit:~
    cd /home/ubuntu
    cat flag.txt
    

    Bandera: THM{ACKME_BLOG_HACKED}

  • Conclusión

    Este proyecto demostró con éxito cómo explotar una vulnerabilidad conocida en Fuel CMS para obtener acceso remoto a un shell. Aunque los scripts iniciales fallaron, la persistencia y la exploración de fuentes alternativas (como GitHub) llevaron a una explotación exitosa.

    Descargar herramienta