
Exploit Python 3 pour FuelCMS 1.4.1 - Exécution de code à distance (CVE-2018-16763). RCE non authentifié via des requêtes HTTP conçues pour les tests d'intrusion et la vérification de vulnérabilités.
Ceci est un portage vers Python 3 de la vulnérabilité présente sur https://www.exploit-db.com/exploits/47138, créée par 0xd0ff9.
Pour exécuter l'exploit, il suffit de modifier la variable url dans le code avec l'url cible que vous souhaitez attaquer, et d'ajouter les proxys que vous utilisez à la liste proxies.
Cet exploit ne nécessite aucun type d'authentification.