Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit_cms_fuel — Exploit en Python3 para Fuel CMS 1.4.1 con Ejecución Remota de Código (CVE-2018-16763) y Reverse Shell. | Kitploit
Herramientas/GitHubGitHub/kaxm23/exploit_cms_fuel
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Exploit en Python3 para Fuel CMS 1.4.1 con Ejecución Remota de Código (CVE-2018-16763) y Reverse Shell.

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fuel CMS 1.4.1 - Exploit de Ejecución Remota de Código (RCE)

Este repositorio contiene una implementación en Python 3 de un exploit para Fuel CMS versión 1.4.1. El script aprovecha CVE-2018-16763, una vulnerabilidad donde la validación insuficiente de entrada en los parámetros filter y preview permite la evaluación de código PHP y la ejecución remota de código sin autenticación previa.

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y pruebas de penetración autorizadas. Ejecutarla contra sistemas sin permiso explícito es ilegal.


🛠 Características

  • Optimizado para Python 3: Compatible con entornos modernos de Python.
  • Integración de Reverse Shell: Automatiza el proceso de lanzar una reverse shell hacia tu máquina.
  • Flujo Interactivo: Indicaciones guiadas por línea de comandos para facilitar su uso.

🚀 Guía de Uso

1. Prepara tu Listener

Antes de ejecutar el script, inicia un listener en tu máquina atacante para capturar la reverse shell. Puedes usar netcat:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. Ejecuta el Exploit

Ejecuta el script usando Python 3. Se te solicitará la IP de tu máquina y el puerto que configuraste en el paso anterior.

root@kitploit:~
python3 exploit.py

3. Pasos de Ejecución

  1. Cuando se te solicite, elige la opción: shell_me.
  2. Ingresa tu IP de Máquina Atacante.
  3. Ingresa tu Puerto de Escucha.
  4. Una vez establecida la conexión, verifica tu terminal de netcat. ¡Deberías tener una shell!

4. Encontrando la Flag

Una vez dentro del sistema, usa comandos estándar de Linux para localizar la flag (por ejemplo, cat /home/user/user.txt o busca usando find).


🔍 Detalles de la Vulnerabilidad

  • CVE: CVE-2018-16763
  • Versión Afectada: Fuel CMS <= 1.4.1
  • Tipo de Vulnerabilidad: Evaluación de Código PHP / Inyección de Comandos
  • Impacto: Permite a un atacante no autenticado ejecutar comandos arbitrarios en el servidor.

📦 Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)
Descargar herramienta