Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kaxm23/exploit_cms_fuel
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

Exploit Python3 pour Fuel CMS 1.4.1 — exécution de code à distance (CVE-2018-16763) avec reverse shell.

Voir le dépôt
11il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fuel CMS 1.4.1 - Exploit d'exécution de code à distance (RCE)

Ce dépôt contient une implémentation Python 3 d'un exploit pour Fuel CMS version 1.4.1. Ce script exploite CVE-2018-16763, une vulnérabilité où une validation d'entrée insuffisante dans les paramètres filter et preview permet une évaluation de code PHP et une exécution de code à distance avant authentification.

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés. L'utiliser contre des systèmes sans autorisation explicite est illégal.


🛠 Fonctionnalités

  • Optimisé pour Python 3 : Compatible avec les environnements Python modernes.
  • Intégration de reverse shell : Automatise le processus d'ouverture d'un reverse shell vers votre machine.
  • Flux interactif : Invites CLI guidées pour une utilisation facile.

🚀 Guide d'utilisation

1. Préparer votre listener

Avant d'exécuter le script, démarrez un listener sur votre machine d'attaque pour recevoir le reverse shell. Vous pouvez utiliser netcat :

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. Exécuter l'exploit

Exécutez le script avec Python 3. Il vous sera demandé l'IP de votre machine et le port configuré à l'étape précédente.

root@kitploit:~
python3 exploit.py

3. Étapes d'exécution

  1. Lorsque vous y êtes invité, choisissez l'option : shell_me.
  2. Saisissez l'IP de votre machine d'attaque.
  3. Saisissez votre port d'écoute.
  4. Une fois la connexion établie, vérifiez votre terminal netcat. Vous devriez avoir un shell !

4. Trouver le flag

Une fois à l'intérieur du système, utilisez les commandes Linux standard pour localiser le flag (par exemple, cat /home/user/user.txt ou recherchez avec find).


🔍 Détails de la vulnérabilité

  • CVE : CVE-2018-16763
  • Version affectée : Fuel CMS <= 1.4.1
  • Type de vulnérabilité : Évaluation de code PHP / Injection de commande
  • Impact : Permet à un attaquant non authentifié d'exécuter des commandes système arbitraires sur le serveur.

📦 Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Télécharger l’outil