Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_2018_16763_Proof_of_Concept — Un exploit de Prueba de Concepto (PoC) para CVE-2018-16763 (Fuel CMS - Ejecución Remota de Código sin autenticación previa). | Kitploit
Herramientas/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Un exploit de Prueba de Concepto (PoC) para CVE-2018-16763 (Fuel CMS - Ejecución Remota de Código sin autenticación previa).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2018-16763 Prueba de concepto

Un exploit de prueba de concepto (PoC) para CVE-2018-16763 (Fuel CMS - Ejecución remota de código sin autenticación previa).

Descripción

Este programa en Python 3 sirve como PoC para la vulnerabilidad CVE-2018-16763 en el sistema de gestión de contenidos Fuel CMS. Concretamente, la vulnerabilidad permite la evaluación de código PHP a través del parámetro pages/select/filter (implementado en este PoC), lo que conduce a una ejecución remota de código sin autenticación previa, una vulnerabilidad crítica del sistema.

Para empezar

Dependencias

  • Python 3 y la Biblioteca Estándar de Python
  • El sistema de control de versiones Git de código abierto
  • Otros paquetes/módulos de Python (consulte requirements.txt para más detalles)
  • Símbolo del sistema, PowerShell, Terminal u otra interfaz de línea de comandos (CLI)
  • Un sistema operativo Windows, Linux, Unix o macOS

Instalación

  1. Descargue el repositorio git.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. Entre al repositorio git.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Instale los paquetes requeridos y otras dependencias.
root@kitploit:~
python3 -m pip install -r requirements.txt

Ejecución del programa

Ejecute el script de exploit contra un objetivo vulnerable. (¡EJECUTE EL SCRIPT SOLO CONTRA UN OBJETIVO QUE LE PERTENEZCA O QUE SEA PROPORCIONADO POR TryHackMe, HackTheBox U OTRO SITIO WEB DE HACKING ÉTICO!) Recomiendo probar el desafío "Ignite" de TryHackMe para más detalles. También puede descargar la aplicación vulnerable Fuel CMS desde exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Ayuda

  • ¿Están todas las dependencias presentes? Si hay problemas con dependencias en conflicto, considere usar un entorno virtual de Python 3 (https://docs.python.org/3/library/index.html).
  • ¿Está activo el objetivo?
  • ¿Está ejecutando el objetivo Fuel CMS 1.4.1 u otra versión afectada por CVE-2018-16763?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Autores

Silas Accles [saccles]

Historial de versiones

  • 0.1
    • Versión inicial

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.md para más detalles.

Agradecimientos

Muy inspirado en los programas de Exploit-DB, los scripts PoC de Vozec y el PoC original desarrollado por Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Descargar herramienta