Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16763_fuel_cms_exploit — Un exploit du CMS Fuel basé sur Python pour une exécution de code à distance (RCE) mentionné dans la CVE-2018-16763. | Kitploit
Outils/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Un exploit du CMS Fuel basé sur Python pour une exécution de code à distance (RCE) mentionné dans la CVE-2018-16763.

Voir le dépôt
17il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Avertissement

Ce projet est strictement destiné à des fins éducatives et de recherche en sécurité éthique uniquement.
Toutes les activités ont été réalisées dans un environnement de laboratoire / CTF contrôlé.

N'utilisez pas les techniques décrites ici sur un système sans autorisation appropriée.


🎯 Objectifs

  • Identifier les vecteurs d'attaque potentiels dans FuelCMS
  • Exploiter une vulnérabilité d'application web pour obtenir une exécution de code
  • Effectuer une énumération post-exploitation
  • Localiser les fichiers sensibles et les flags potentiels
  • Comprendre les erreurs de configuration système et les limites de privilèges

🧠 Points clés à retenir

  • Faiblesses dans la gestion des entrées des applications web
  • Risque d'injection de commandes dans les plateformes CMS
  • Techniques de base d'énumération post-exploitation sous Linux
  • Importance d'un assainissement sécurisé des entrées
  • Comportement réel des comptes de services web (par exemple, www-data)

🧪 Méthodologie (Vue d'ensemble)

  1. Reconnaissance de l'application web FuelCMS
  2. Identification d'un point d'entrée vulnérable
  3. Exécution d'une injection de commandes contrôlée
  4. Énumération au niveau système avec des privilèges utilisateur limités
  5. Recherche de fichiers sensibles et d'artefacts de configuration
  6. Analyse de la structure du système de fichiers et des répertoires de l'application

📌 Statut

✔ Accès initial obtenu
✔ Énumération du système terminée
✔ Élévation de privilèges supplémentaire (si applicable) en cours d'analyse


👤 Auteur

gh0stUncle
Ingénieur Sécurité | SOC | Détection des menaces | Passionné de VAPT


⭐ Notes

Ce dépôt fait partie de mon apprentissage continu en sécurité offensive, recherche de vulnérabilités et simulation d'attaques réelles.

Télécharger l’outil