Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-16763 — Herramienta de Python para analizar CVE-2018-16763 en FUEL CMS con análisis de respuesta más limpio y comprobación interactiva de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/some-1hing/cve-2018-16763
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Herramienta de Python para analizar CVE-2018-16763 en FUEL CMS con análisis de respuesta más limpio y comprobación interactiva de vulnerabilidades.

Ver Repositorio
13hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Analizador CVE-2018-16763

CVE-2018-16763 Analyzer es un pequeño proyecto de Python para analizar CVE-2018-16763 contra objetivos FUEL CMS. Se centra en verificar si un objetivo parece vulnerable y en mostrar la salida de comandos de forma más limpia y legible cuando la respuesta de la aplicación es ruidosa.

Este proyecto es intencionadamente ligero e interactivo. Está diseñado para facilitar las pruebas y el análisis de respuestas sin convertir el repositorio en un marco de trabajo grande.

Según la Base de Datos Nacional de Vulnerabilidades, FUEL CMS 1.4.1 permite la evaluación de código PHP a través del parámetro filter de pages/select/ o del parámetro data de preview/, lo que puede conducir a ejecución remota de código sin autenticación previa. NVD asigna al problema una puntuación CVSS 3.1 de 9.8 Crítica.

Características

  • Verificación de Vulnerabilidad: Envía una solicitud de validación simple para determinar si el objetivo parece vulnerable.
  • Manejo de Salida más Limpio: Extrae la salida de comandos de las respuestas ruidosas de FUEL CMS y elimina el desorden repetido de HTML/errores.
  • Bucle de Comandos Interactivo: Permite probar comandos uno por una vez que la verificación de vulnerabilidad tiene éxito.
  • Soporte de Proxy: Admite enrutamiento opcional a través del proxy Burp para depuración local e inspección de tráfico.
  • Configuración Ligera: Solo requiere Python 3 y la biblioteca requests.
  • Tabla de Contenidos

    • Prerrequisitos
    • Instalación
    • Uso
    • Ejemplo de Salida
    • Cómo Funciona
    • Consideraciones de Seguridad
    • Licencia
    • Descargo de Responsabilidad

    Prerrequisitos

    Antes de usar CVE-2018-16763 Analyzer, asegúrate de tener lo siguiente disponible en tu máquina:

    • Python 3
    • pip
    • Acceso a Internet o a la red de laboratorio del objetivo
    • Paquete de Python: requests

    Instala la dependencia con:

    root@kitploit:~
    python3 -m pip install requests
    

    Instalación

    Para configurar el proyecto localmente:

    root@kitploit:~
    git clone https://github.com/SOME-1HING/CVE-2018-16763.git
    cd CVE-2018-16763
    python3 -m pip install requests
    

    Si usas un nombre de repositorio diferente, reemplaza la URL de clonación y el nombre del directorio en consecuencia.

    Uso

    Ejecuta la herramienta con:

    root@kitploit:~
    python3 cve_2018_16763.py
    

    El script solicitará:

    • La URL objetivo
    • Si deseas enrutar el tráfico a través de un proxy Burp

    Ejemplo:

    root@kitploit:~
       CVE-2018-16763 Analyzer
    
    [+] Target URL: http://target-ip
    [+] Use Burp proxy? (y/N):
    

    Si el objetivo parece vulnerable, la herramienta imprimirá un resultado de validación básico y luego entrará en su bucle interactivo de comandos.

    Ejemplo de Salida

    root@kitploit:~
    [*] Checking target...
    
    [+] Target is vulnerable
    
    uid=33(www-data) gid=33(www-data) groups=33(www-data)
    
    [+] Interactive shell
    [+] Type exit to quit
    
    cmd> whoami
    
    ============================================================
    www-data
    ============================================================
    

    Cómo Funciona

    • Validación del Objetivo: El script primero envía una solicitud construida alrededor del parámetro vulnerable de FUEL CMS y verifica la respuesta en busca de signos de ejecución exitosa.
    • Construcción de Carga Útil Codificada: Los comandos proporcionados por el usuario se codifican en URL y se escapan antes de insertarlos en la solicitud.
    • Marcadores de Salida: Se colocan marcadores únicos alrededor de cada comando para que el script pueda aislar la salida del comando del ruido circundante de la respuesta.
    • Limpieza de Respuesta: Si falla la extracción de marcadores, el script recurre a eliminar HTML y al filtrado básico de contenido repetitivo de advertencias de PHP.
    • Pruebas Interactivas: Después de la validación, los comandos se ejecutan uno por uno y se muestran en un bucle simple estilo terminal.

    Consideraciones de Seguridad

    • Uso Autorizado Únicamente: Utiliza este proyecto solo contra sistemas que te pertenecen o para los que tienes autorización explícita para evaluar.
    • Sin Sesión con Estado: Los comandos se ejecutan de forma independiente, por lo que el comportamiento de shell con estado, como cambios persistentes de directorio, no se trasladará entre comandos.
    • Variabilidad en las Respuestas: La salida puede diferir según la versión de FUEL CMS, la versión de PHP, la configuración del servidor y el shell utilizado por el objetivo.
    • Mantén las Dependencias Actualizadas: Asegúrate de que tu entorno local de Python y los paquetes estén actualizados.

    Licencia

    Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENCE para más detalles.

    Descargo de Responsabilidad

    CVE-2018-16763 Analyzer se proporciona únicamente con fines educativos y de investigación defensiva.

    El autor y los colaboradores no se hacen responsables del uso indebido, daños, tiempo de inactividad, pérdida de datos, consecuencias legales o cualquier otro perjuicio derivado del uso de este repositorio, su código o ideas relacionadas. Este proyecto se proporciona tal cual, sin garantía de ningún tipo, expresa o implícita.

    Al utilizar este repositorio, aceptas toda la responsabilidad de garantizar que tus acciones sean legales, estén autorizadas y cumplan con tus reglas de enfrentamiento, la legislación local, los contratos y la política organizacional.

    Descargar herramienta