Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-16763_fuel_cms_exploit — Un exploit de fuel CMS basado en Python para RCE mencionado en CVE-2018-16763. | Kitploit
Herramientas/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Un exploit de fuel CMS basado en Python para RCE mencionado en CVE-2018-16763.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ Aviso Legal

Este proyecto es estrictamente para fines educativos y de investigación ética en seguridad.
Todas las actividades se realizaron en un entorno de laboratorio controlado / CTF.

No utilice las técnicas descritas aquí en ningún sistema sin la debida autorización.


🎯 Objetivos

  • Identificar posibles vectores de ataque en FuelCMS
  • Explotar vulnerabilidades de aplicaciones web para obtener ejecución de código
  • Realizar enumeración posterior a la explotación
  • Localizar archivos sensibles y posibles banderas (flags)
  • Comprender malas configuraciones del sistema y límites de privilegios

🧠 Aprendizajes Clave

  • Debilidades en el manejo de entradas de aplicaciones web
  • Riesgo de inyección de comandos en plataformas CMS
  • Técnicas básicas de enumeración post-explotación en Linux
  • Importancia de la sanitización segura de entradas
  • Comportamiento real de cuentas de servicios web (p. ej., www-data)

🧪 Metodología (Alto Nivel)

  1. Reconocimiento de la aplicación web FuelCMS
  2. Identificación de un punto de entrada vulnerable
  3. Ejecución de inyección de comandos controlada
  4. Enumeración a nivel de sistema con privilegios de usuario limitados
  • Búsqueda de archivos sensibles y artefactos de configuración
  • Análisis de la estructura del sistema de archivos y directorios de la aplicación

  • 📌 Estado

    ✔ Acceso inicial conseguido
    ✔ Enumeración del sistema completada
    ✔ Escalada de privilegios adicional (si aplica) en análisis


    👤 Autor

    gh0stUncle
    Ingeniero de Seguridad | SOC | Detección de Amenazas | Entusiasta de VAPT


    ⭐ Notas

    Este repositorio es parte de mi aprendizaje continuo en seguridad ofensiva, investigación de vulnerabilidades y simulación de ataques en el mundo real.

    Descargar herramienta