Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_2018_16763_Proof_of_Concept — Un exploit Proof-of-Concept (PoC) pour CVE-2018-16763 (Fuel CMS - Exécution de code à distance sans authentification). | Kitploit
Outils/GitHubGitHub/saccles/cve_2018_16763_proof_of_concept
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubsaccles/cve_2018_16763_proof_of_concept

CVE_2018_16763_Proof_of_Concept

Un exploit Proof-of-Concept (PoC) pour CVE-2018-16763 (Fuel CMS - Exécution de code à distance sans authentification).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

Preuve de concept de CVE-2018-16763

Un exploit de type preuve de concept (PoC) pour CVE-2018-16763 (Fuel CMS - Exécution de code à distance sans authentification).

Description

Ce programme Python 3 sert de PoC pour la vulnérabilité CVE-2018-16763 dans le système de gestion de contenu Fuel CMS. Plus précisément, la vulnérabilité permet une évaluation de code PHP via le paramètre pages/select/filter (implémenté dans ce PoC), conduisant à une exécution de code à distance sans authentification, une vulnérabilité système critique.

Pour commencer

Dépendances

  • Python 3 et la bibliothèque standard Python
  • Le système de contrôle de version open source Git
  • Autres paquets/modules Python (voir requirements.txt pour plus de détails)
  • Invite de commandes, PowerShell, Terminal, ou une autre interface en ligne de commande (CLI)
  • Un système d'exploitation Windows, Linux, Unix ou macOS

Installation

  1. Téléchargez le dépôt git.
root@kitploit:~
git clone https://github.com/saccles/CVE-2018-16763-Proof-of-Concept.git
  1. Entrez dans le dépôt git.
root@kitploit:~
cd CVE-2018-16763-Proof-of-Concept
  1. Installez les paquets requis et les autres dépendances.
root@kitploit:~
python3 -m pip install -r requirements.txt

Exécution du programme

Exécutez le script d'exploit contre une cible vulnérable. (N'EXÉCUTEZ LE SCRIPT QUE CONTRE UNE CIBLE QUI VOUS APPARTIENT OU UNE CIBLE FOURNIE PAR TryHackMe, HackTheBox, OU UN AUTRE SITE DE HACKING ÉTHIQUE !) Je recommande de consulter le défi "Ignite" de TryHackMe pour plus de détails. Vous pouvez également télécharger l'application Fuel CMS vulnérable depuis exploit-db.com.

root@kitploit:~
python3 CVE-2018-16763.py -u URL
[DEBUG] Connecting to http://10.10.60.46 ...
[DEBUG] Succesfully connected!

Enter Command:
$ ls -la
total 52
drwxrwxrwx 4 root root  4096 Jul 26  2019 .
drwxr-xr-x 3 root root  4096 Jul 26  2019 ..
-rw-r--r-- 1 root root   163 Jul 26  2019 .htaccess
-rwxrwxrwx 1 root root  1427 Jul 26  2019 README.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 assets
-rwxrwxrwx 1 root root   193 Jul 26  2019 composer.json
-rwxrwxrwx 1 root root  6502 Jul 26  2019 contributing.md
drwxrwxrwx 9 root root  4096 Jul 26  2019 fuel
-rwxrwxrwx 1 root root 11802 Jul 26  2019 index.php
-rwxrwxrwx 1 root root    30 Jul 26  2019 robots.txt

Aide

  • Toutes les dépendances sont-elles présentes ? En cas de problèmes avec des dépendances conflictuelles, envisagez d'utiliser un environnement virtuel Python 3 (https://docs.python.org/3/library/index.html).
  • La cible est-elle en ligne ?
  • La cible exécute-t-elle Fuel CMS 1.4.1 ou une autre version impactée par CVE-2018-16763 ?
root@kitploit:~
python3 CVE-2018-16763.py -h
usage: CVE-2018-16763.py [-h] -u URL

This tool exploits CVE-2018-16763 on Fuel CMS.

options:
-h, --help         show this help message and exit
-u URL, --url URL  Fuel CMS url.

Auteurs

Silas Accles [saccles]

Historique des versions

  • 0.1
    • Version initiale

Licence

Ce projet est sous licence MIT - consultez le fichier LICENSE.md pour plus de détails.

Remerciements

Fortement inspiré par les programmes d'Exploit-DB, les scripts PoC de Vozec et le PoC original développé par Padsala Trushal.

  • Exploit-DB
  • Vozec
  • Padsala Trushal
Télécharger l’outil