¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2018-16763 — Herramienta de Python para analizar CVE-2018-16763 en FUEL CMS con análisis de respuesta más limpio y comprobación interactiva de vulnerabilidades. | Kitploit
CVE-2018-16763 Analyzer es un pequeño proyecto de Python para analizar CVE-2018-16763 contra objetivos FUEL CMS. Se centra en verificar si un objetivo parece vulnerable y en mostrar la salida de comandos de forma más limpia y legible cuando la respuesta de la aplicación es ruidosa.
Este proyecto es intencionadamente ligero e interactivo. Está diseñado para facilitar las pruebas y el análisis de respuestas sin convertir el repositorio en un marco de trabajo grande.
Según la Base de Datos Nacional de Vulnerabilidades, FUEL CMS 1.4.1 permite la evaluación de código PHP a través del parámetro filter de pages/select/ o del parámetro data de preview/, lo que puede conducir a ejecución remota de código sin autenticación previa. NVD asigna al problema una puntuación CVSS 3.1 de 9.8 Crítica.
Características
Verificación de Vulnerabilidad: Envía una solicitud de validación simple para determinar si el objetivo parece vulnerable.
Manejo de Salida más Limpio: Extrae la salida de comandos de las respuestas ruidosas de FUEL CMS y elimina el desorden repetido de HTML/errores.
Bucle de Comandos Interactivo: Permite probar comandos uno por una vez que la verificación de vulnerabilidad tiene éxito.
Soporte de Proxy: Admite enrutamiento opcional a través del proxy Burp para depuración local e inspección de tráfico.
Configuración Ligera: Solo requiere Python 3 y la biblioteca requests.
Tabla de Contenidos
Prerrequisitos
Instalación
Uso
Ejemplo de Salida
Cómo Funciona
Consideraciones de Seguridad
Licencia
Descargo de Responsabilidad
Prerrequisitos
Antes de usar CVE-2018-16763 Analyzer, asegúrate de tener lo siguiente disponible en tu máquina:
Python 3
pip
Acceso a Internet o a la red de laboratorio del objetivo
Paquete de Python: requests
Instala la dependencia con:
root@kitploit:~
python3 -m pip install requests
Instalación
Para configurar el proyecto localmente:
root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
Si usas un nombre de repositorio diferente, reemplaza la URL de clonación y el nombre del directorio en consecuencia.
Uso
Ejecuta la herramienta con:
root@kitploit:~
python3 cve_2018_16763.py
El script solicitará:
La URL objetivo
Si deseas enrutar el tráfico a través de un proxy Burp
Si el objetivo parece vulnerable, la herramienta imprimirá un resultado de validación básico y luego entrará en su bucle interactivo de comandos.
Ejemplo de Salida
root@kitploit:~
[*] Checking target...
[+] Target is vulnerable
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Interactive shell
[+] Type exit to quit
cmd> whoami
============================================================
www-data
============================================================
Cómo Funciona
Validación del Objetivo: El script primero envía una solicitud construida alrededor del parámetro vulnerable de FUEL CMS y verifica la respuesta en busca de signos de ejecución exitosa.
Construcción de Carga Útil Codificada: Los comandos proporcionados por el usuario se codifican en URL y se escapan antes de insertarlos en la solicitud.
Marcadores de Salida: Se colocan marcadores únicos alrededor de cada comando para que el script pueda aislar la salida del comando del ruido circundante de la respuesta.
Limpieza de Respuesta: Si falla la extracción de marcadores, el script recurre a eliminar HTML y al filtrado básico de contenido repetitivo de advertencias de PHP.
Pruebas Interactivas: Después de la validación, los comandos se ejecutan uno por uno y se muestran en un bucle simple estilo terminal.
Consideraciones de Seguridad
Uso Autorizado Únicamente: Utiliza este proyecto solo contra sistemas que te pertenecen o para los que tienes autorización explícita para evaluar.
Sin Sesión con Estado: Los comandos se ejecutan de forma independiente, por lo que el comportamiento de shell con estado, como cambios persistentes de directorio, no se trasladará entre comandos.
Variabilidad en las Respuestas: La salida puede diferir según la versión de FUEL CMS, la versión de PHP, la configuración del servidor y el shell utilizado por el objetivo.
Mantén las Dependencias Actualizadas: Asegúrate de que tu entorno local de Python y los paquetes estén actualizados.
Licencia
Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENCE para más detalles.
Descargo de Responsabilidad
CVE-2018-16763 Analyzer se proporciona únicamente con fines educativos y de investigación defensiva.
El autor y los colaboradores no se hacen responsables del uso indebido, daños, tiempo de inactividad, pérdida de datos, consecuencias legales o cualquier otro perjuicio derivado del uso de este repositorio, su código o ideas relacionadas. Este proyecto se proporciona tal cual, sin garantía de ningún tipo, expresa o implícita.
Al utilizar este repositorio, aceptas toda la responsabilidad de garantizar que tus acciones sean legales, estén autorizadas y cumplan con tus reglas de enfrentamiento, la legislación local, los contratos y la política organizacional.