
Outil Python pour analyser CVE-2018-16763 dans FUEL CMS avec une analyse de réponse plus propre et une vérification interactive des vulnérabilités.
L'Analyseur CVE-2018-16763 est un petit projet Python destiné à analyser CVE-2018-16763 contre des cibles FUEL CMS. Il se concentre sur la vérification de la vulnérabilité d'une cible et sur l'affichage des résultats de commandes de manière plus propre et plus lisible lorsque la réponse de l'application est bruitée.
Ce projet est volontairement léger et interactif. Il vise à faciliter les tests et l'analyse des réponses sans transformer le dépôt en un framework volumineux.
Selon la National Vulnerability Database, FUEL CMS 1.4.1 permet l'évaluation de code PHP via le paramètre filter de pages/select/ ou le paramètre data de preview/, ce qui peut entraîner une exécution de code à distance sans authentification. La NVD attribue à ce problème un score CVSS 3.1 de 9.8 (Critique).
requests.Avant d'utiliser l'Analyseur CVE-2018-16763, assurez-vous que les éléments suivants sont disponibles sur votre machine :
piprequestsInstallez la dépendance avec :
python3 -m pip install requests
Pour configurer le projet localement :
git clone https://github.com/SOME-1HING/CVE-2018-16763.git
cd CVE-2018-16763
python3 -m pip install requests
Si vous utilisez un nom de dépôt différent, remplacez l'URL de clonage et le nom du répertoire en conséquence.
Exécutez l'outil avec :
python3 cve_2018_16763.py
Le script demandera :
Exemple :
Analyseur CVE-2018-16763
[+] URL cible : http://ip-cible
[+] Utiliser le proxy Burp ? (o/N) :
Si la cible semble vulnérable, l'outil affichera un résultat de validation de base puis entrera dans sa boucle interactive de commandes.
[*] Vérification de la cible...
[+] La cible est vulnérable
uid=33(www-data) gid=33(www-data) groupes=33(www-data)
[]+ Shell interactif
[+] Tapez exit pour quitter
cmd> whoami
============================================================
www-data
============================================================
Ce projet est distribué sous la licence MIT. Voir LICENCE pour plus de détails.
L'Analyseur CVE-2018-16763 est fourni à des fins éducatives et de recherche défensive uniquement.
L'auteur et les contributeurs ne peuvent être tenus responsables d'une mauvaise utilisation, de dommages, de temps d'arrêt, de perte de données, de conséquences juridiques ou de tout autre préjudice résultant de l'utilisation de ce dépôt, de son code ou de ses idées connexes. Ce projet est fourni en l'état, sans garantie d'aucune sorte, explicite ou implicite.
En utilisant ce dépôt, vous acceptez l'entière responsabilité de vous assurer que vos actions sont légales, autorisées et conformes à vos règles d'engagement, aux lois locales, aux contrats et à la politique de votre organisation.