Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2018-16763_fuel_cms_exploit — Un exploit du CMS Fuel basé sur Python pour une exécution de code à distance (RCE) mentionné dans la CVE-2018-16763. | Kitploit
Ce projet est strictement destiné à des fins éducatives et de recherche en sécurité éthique uniquement.
Toutes les activités ont été réalisées dans un environnement de laboratoire / CTF contrôlé.
N'utilisez pas les techniques décrites ici sur un système sans autorisation appropriée.
🎯 Objectifs
Identifier les vecteurs d'attaque potentiels dans FuelCMS
Exploiter une vulnérabilité d'application web pour obtenir une exécution de code
Effectuer une énumération post-exploitation
Localiser les fichiers sensibles et les flags potentiels
Comprendre les erreurs de configuration système et les limites de privilèges
🧠 Points clés à retenir
Faiblesses dans la gestion des entrées des applications web
Risque d'injection de commandes dans les plateformes CMS
Techniques de base d'énumération post-exploitation sous Linux
Importance d'un assainissement sécurisé des entrées
Comportement réel des comptes de services web (par exemple, www-data)
🧪 Méthodologie (Vue d'ensemble)
Reconnaissance de l'application web FuelCMS
Identification d'un point d'entrée vulnérable
Exécution d'une injection de commandes contrôlée
Énumération au niveau système avec des privilèges utilisateur limités
Recherche de fichiers sensibles et d'artefacts de configuration
Analyse de la structure du système de fichiers et des répertoires de l'application
📌 Statut
✔ Accès initial obtenu
✔ Énumération du système terminée
✔ Élévation de privilèges supplémentaire (si applicable) en cours d'analyse
👤 Auteur
gh0stUncle
Ingénieur Sécurité | SOC | Détection des menaces | Passionné de VAPT
⭐ Notes
Ce dépôt fait partie de mon apprentissage continu en sécurité offensive, recherche de vulnérabilités et simulation d'attaques réelles.