Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16763_fuel_cms_exploit — Un exploit du CMS Fuel basé sur Python pour une exécution de code à distance (RCE) mentionné dans la CVE-2018-16763. | Kitploit
Outils/GitHubGitHub/gh0stuncle/cve-2018-16763_fuel_cms_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubgh0stuncle/cve-2018-16763_fuel_cms_exploit

CVE-2018-16763_fuel_cms_exploit

Un exploit du CMS Fuel basé sur Python pour une exécution de code à distance (RCE) mentionné dans la CVE-2018-16763.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Avertissement

Ce projet est strictement destiné à des fins éducatives et de recherche en sécurité éthique uniquement.
Toutes les activités ont été réalisées dans un environnement de laboratoire / CTF contrôlé.

N'utilisez pas les techniques décrites ici sur un système sans autorisation appropriée.


🎯 Objectifs

  • Identifier les vecteurs d'attaque potentiels dans FuelCMS
  • Exploiter une vulnérabilité d'application web pour obtenir une exécution de code
  • Effectuer une énumération post-exploitation
  • Localiser les fichiers sensibles et les flags potentiels
  • Comprendre les erreurs de configuration système et les limites de privilèges

🧠 Points clés à retenir

  • Faiblesses dans la gestion des entrées des applications web
  • Risque d'injection de commandes dans les plateformes CMS
  • Techniques de base d'énumération post-exploitation sous Linux
  • Importance d'un assainissement sécurisé des entrées
  • Comportement réel des comptes de services web (par exemple, www-data)

🧪 Méthodologie (Vue d'ensemble)

  1. Reconnaissance de l'application web FuelCMS
  2. Identification d'un point d'entrée vulnérable
  3. Exécution d'une injection de commandes contrôlée
  • Énumération au niveau système avec des privilèges utilisateur limités
  • Recherche de fichiers sensibles et d'artefacts de configuration
  • Analyse de la structure du système de fichiers et des répertoires de l'application

  • 📌 Statut

    ✔ Accès initial obtenu
    ✔ Énumération du système terminée
    ✔ Élévation de privilèges supplémentaire (si applicable) en cours d'analyse


    👤 Auteur

    gh0stUncle
    Ingénieur Sécurité | SOC | Détection des menaces | Passionné de VAPT


    ⭐ Notes

    Ce dépôt fait partie de mon apprentissage continu en sécurité offensive, recherche de vulnérabilités et simulation d'attaques réelles.

    Télécharger l’outil