
Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.
CVE-2018-16763 Analyzer es un pequeño proyecto de Python para analizar CVE-2018-16763 contra objetivos FUEL CMS. Se centra en verificar si un objetivo parece vulnerable y en mostrar la salida de comandos de forma más limpia y legible cuando la respuesta de la aplicación es ruidosa.
Este proyecto es intencionadamente ligero e interactivo. Está diseñado para facilitar las pruebas y el análisis de respuestas sin convertir el repositorio en un marco de trabajo grande.
Según la Base de Datos Nacional de Vulnerabilidades, FUEL CMS 1.4.1 permite la evaluación de código PHP a través del parámetro filter de pages/select/ o del parámetro data de preview/, lo que puede conducir a ejecución remota de código sin autenticación previa. NVD asigna al problema una puntuación CVSS 3.1 de 9.8 Crítica.
requests.Antes de usar CVE-2018-16763 Analyzer, asegúrate de tener lo siguiente disponible en tu máquina:
piprequestsInstala la dependencia con:
python3 -m pip install requests
Para configurar el proyecto localmente:
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
Si usas un nombre de repositorio diferente, reemplaza la URL de clonación y el nombre del directorio en consecuencia.
Ejecuta la herramienta con:
python3 cve_2018_16763.py
El script solicitará:
Ejemplo:
CVE-2018-16763 Analyzer
[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):
Si el objetivo parece vulnerable, la herramienta imprimirá un resultado de validación básico y luego entrará en su bucle interactivo de comandos.
[*] Checking target...
[+] Target is vulnerable
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Interactive shell
[+] Type exit to quit
cmd> whoami
============================================================
www-data
============================================================
Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENCE para más detalles.
CVE-2018-16763 Analyzer se proporciona únicamente con fines educativos y de investigación defensiva.
El autor y los colaboradores no se hacen responsables del uso indebido, daños, tiempo de inactividad, pérdida de datos, consecuencias legales o cualquier otro perjuicio derivado del uso de este repositorio, su código o ideas relacionadas. Este proyecto se proporciona tal cual, sin garantía de ningún tipo, expresa o implícita.
Al utilizar este repositorio, aceptas toda la responsabilidad de garantizar que tus acciones sean legales, estén autorizadas y cumplan con tus reglas de enfrentamiento, la legislación local, los contratos y la política organizacional.