Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763- — इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी गंभीर कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था। | Kitploit
उपकरण/GitHubGitHub/artemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubartemcyberlab/project-exploiting-a-vulnerability-in-fuel-cms-cve-2018-16763-

Project-Exploiting-a-Vulnerability-in-Fuel-CMS-CVE-2018-16763-

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी गंभीर कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था।

साझा करें

इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी महत्वपूर्ण कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था।

पर्यावरण और सेटअप लक्ष्य प्रणाली: कमजोर वर्चुअल मशीन

एप्लिकेशन: Fuel CMS

संस्करण: 1.4

उपयोग किया गया शोषण: CVE-2018-16763

उपकरण:

  • GitHub से Python शोषण
  • nc (netcat) — रिवर्स शेल प्राप्त करने के लिए

हमले के कदम

  1. एप्लिकेशन पहचान कमजोर मशीन को तैनात करने और वेब इंटरफ़ेस के माध्यम से उस तक पहुँचने के बाद, यह निर्धारित किया गया कि साइट Fuel CMS संस्करण 1.4 चला रही थी, जो रिमोट कोड निष्पादन (RCE) के लिए कमजोर है।

  2. कार्यशील शोषण ढूँढना Exploit-DB से स्क्रिप्ट का उपयोग करने के प्रारंभिक प्रयासों में रनटाइम त्रुटियाँ हुईं। अतिरिक्त शोध के बाद, GitHub पर एक कार्यशील शोषण मिला:

https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py

स्क्रिप्ट को स्थानीय रूप से fuel-cms.py के रूप में सहेजा गया।

  1. रिवर्स शेल श्रोता सेट करना हमलावर मशीन पर, Netcat का उपयोग पोर्ट 8081 पर आने वाले रिवर्स शेल कनेक्शन को सुनने के लिए किया गया:
root@kitploit:~
nc -lvnp 8081
  1. शोषण लॉन्च करना Python शोषण को पीड़ित के IP पते के साथ निष्पादित किया गया। shell_me कमांड दर्ज करने के बाद, एक रिवर्स शेल सफलतापूर्वक स्थापित हुआ।

  2. फ्लैग प्राप्त करना एक बार पहुँच प्राप्त होने के बाद, फ्लैग को पुनः प्राप्त करने के लिए निम्नलिखित कमांड का उपयोग किया गया:

root@kitploit:~
cd /home/ubuntu
cat flag.txt

फ्लैग: THM{ACKME_BLOG_HACKED}

निष्कर्ष इस परियोजना ने सफलतापूर्वक प्रदर्शित किया कि Fuel CMS में एक ज्ञात कमजोरी का शोषण करके रिमोट शेल पहुँच कैसे प्राप्त की जाए। हालाँकि प्रारंभिक स्क्रिप्ट विफल रही, लेकिन दृढ़ता और वैकल्पिक स्रोतों (जैसे GitHub) की खोज ने सफल शोषण की ओर अग्रसर किया।

टूल डाउनलोड करें