Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-16763 — Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking. | Kitploit
Herramientas/GitHubGitHub/some-1hing/cve-2018-16763
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsome-1hing/cve-2018-16763

CVE-2018-16763

Python tool for analyzing CVE-2018-16763 in FUEL CMS with cleaner response parsing and interactive vulnerability checking.

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Analizador CVE-2018-16763

CVE-2018-16763 Analyzer es un pequeño proyecto de Python para analizar CVE-2018-16763 contra objetivos FUEL CMS. Se centra en verificar si un objetivo parece vulnerable y en mostrar la salida de comandos de forma más limpia y legible cuando la respuesta de la aplicación es ruidosa.

Este proyecto es intencionadamente ligero e interactivo. Está diseñado para facilitar las pruebas y el análisis de respuestas sin convertir el repositorio en un marco de trabajo grande.

Según la Base de Datos Nacional de Vulnerabilidades, FUEL CMS 1.4.1 permite la evaluación de código PHP a través del parámetro filter de pages/select/ o del parámetro data de preview/, lo que puede conducir a ejecución remota de código sin autenticación previa. NVD asigna al problema una puntuación CVSS 3.1 de 9.8 Crítica.

Características

  • Verificación de Vulnerabilidad: Envía una solicitud de validación simple para determinar si el objetivo parece vulnerable.
  • Manejo de Salida más Limpio: Extrae la salida de comandos de las respuestas ruidosas de FUEL CMS y elimina el desorden repetido de HTML/errores.
  • Bucle de Comandos Interactivo: Permite probar comandos uno por una vez que la verificación de vulnerabilidad tiene éxito.
  • Soporte de Proxy: Admite enrutamiento opcional a través del proxy Burp para depuración local e inspección de tráfico.
  • Configuración Ligera: Solo requiere Python 3 y la biblioteca requests.

Tabla de Contenidos

  • Prerrequisitos
  • Instalación
  • Uso
  • Ejemplo de Salida
  • Cómo Funciona
  • Consideraciones de Seguridad
  • Licencia
  • Descargo de Responsabilidad

Prerrequisitos

Antes de usar CVE-2018-16763 Analyzer, asegúrate de tener lo siguiente disponible en tu máquina:

  • Python 3
  • pip
  • Acceso a Internet o a la red de laboratorio del objetivo
  • Paquete de Python: requests

Instala la dependencia con:

root@kitploit:~
python3 -m pip install requests

Instalación

Para configurar el proyecto localmente:

root@kitploit:~
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests

Si usas un nombre de repositorio diferente, reemplaza la URL de clonación y el nombre del directorio en consecuencia.

Uso

Ejecuta la herramienta con:

root@kitploit:~
python3 cve_2018_16763.py

El script solicitará:

  • La URL objetivo
  • Si deseas enrutar el tráfico a través de un proxy Burp

Ejemplo:

root@kitploit:~
   CVE-2018-16763 Analyzer

[+] Target URL: http://target-ip
[+] Use Burp proxy? (y/N):

Si el objetivo parece vulnerable, la herramienta imprimirá un resultado de validación básico y luego entrará en su bucle interactivo de comandos.

Ejemplo de Salida

root@kitploit:~
[*] Checking target...

[+] Target is vulnerable

uid=33(www-data) gid=33(www-data) groups=33(www-data)

[+] Interactive shell
[+] Type exit to quit

cmd> whoami

============================================================
www-data
============================================================

Cómo Funciona

  • Validación del Objetivo: El script primero envía una solicitud construida alrededor del parámetro vulnerable de FUEL CMS y verifica la respuesta en busca de signos de ejecución exitosa.
  • Construcción de Carga Útil Codificada: Los comandos proporcionados por el usuario se codifican en URL y se escapan antes de insertarlos en la solicitud.
  • Marcadores de Salida: Se colocan marcadores únicos alrededor de cada comando para que el script pueda aislar la salida del comando del ruido circundante de la respuesta.
  • Limpieza de Respuesta: Si falla la extracción de marcadores, el script recurre a eliminar HTML y al filtrado básico de contenido repetitivo de advertencias de PHP.
  • Pruebas Interactivas: Después de la validación, los comandos se ejecutan uno por uno y se muestran en un bucle simple estilo terminal.

Consideraciones de Seguridad

  • Uso Autorizado Únicamente: Utiliza este proyecto solo contra sistemas que te pertenecen o para los que tienes autorización explícita para evaluar.
  • Sin Sesión con Estado: Los comandos se ejecutan de forma independiente, por lo que el comportamiento de shell con estado, como cambios persistentes de directorio, no se trasladará entre comandos.
  • Variabilidad en las Respuestas: La salida puede diferir según la versión de FUEL CMS, la versión de PHP, la configuración del servidor y el shell utilizado por el objetivo.
  • Mantén las Dependencias Actualizadas: Asegúrate de que tu entorno local de Python y los paquetes estén actualizados.

Licencia

Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENCE para más detalles.

Descargo de Responsabilidad

CVE-2018-16763 Analyzer se proporciona únicamente con fines educativos y de investigación defensiva.

El autor y los colaboradores no se hacen responsables del uso indebido, daños, tiempo de inactividad, pérdida de datos, consecuencias legales o cualquier otro perjuicio derivado del uso de este repositorio, su código o ideas relacionadas. Este proyecto se proporciona tal cual, sin garantía de ningún tipo, expresa o implícita.

Al utilizar este repositorio, aceptas toda la responsabilidad de garantizar que tus acciones sean legales, estén autorizadas y cumplan con tus reglas de enfrentamiento, la legislación local, los contratos y la política organizacional.

Descargar herramienta