
Fuel CMS 1.4.1 - Exécution de code à distance
FUEL CMS 1.4.1 permet l'évaluation de code PHP via le paramètre filter de pages/select/ ou le paramètre data de preview/. Cela peut conduire à une exécution de code à distance sans authentification.
git clone https://github.com/Trushal2004/CVE-2018-16763.git
cd CVE-2018-16763/
python3 -m pip install -r requirements.txt
chmod +x exploit.py
./exploit.py
$./exploit.py --help
usage: python3 ./exploit.py -u <url>
fuel cms fuel CMS 1.4.1 - Exploit d'exécution de code à distance
arguments optionnels:
-h, --help afficher ce message d'aide et quitter
-v, --version afficher la version de l'exploit
-u url, --url url Entrer l'URL
EXEMPLE - python3 ./exploit.py -u http://10.10.21.74

