Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC — Fuel CMS 1.4.1 में `filter` पैरामीटर के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए पायथन PoC, जो कमांड निष्पादन के लिए एक इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubestebanzarate/cve-2018-16763-fuel-cms-1.4.1-remote-code-execution-poc

CVE-2018-16763-Fuel-CMS-1.4.1-Remote-Code-Execution-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Fuel CMS 1.4.1 में `filter` पैरामीटर के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए पायथन PoC, जो कमांड निष्पादन के लिए एक इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2018-16763 — Fuel CMS 1.4.1 रिमोट कोड निष्पादन (PoC)

Fuel CMS 1.4.1 में अप्रमाणित RCE भेद्यता। /fuel/pages/select/ एंडपॉइंट में filter पैरामीटर PHP बैकएंड में eval() कॉल में बिना सैनिटाइज़ किए पास किया जाता है, जिससे एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादन संभव होता है। ब्लाइंड इंजेक्शन के विपरीत, आउटपुट HTTP प्रतिक्रिया में सीधे परिलक्षित होता है, इसलिए किसी मध्यवर्ती फ़ाइल की आवश्यकता नहीं है।


यह कैसे काम करता है

  1. एक विशेष रूप से तैयार किए गए filter पेलोड के साथ /fuel/pages/select/ पर एक GET अनुरोध भेजता है जो वांछित कमांड के साथ PHP के system() को कॉल करता है।
  2. regex पैटर्न का उपयोग करके HTTP प्रतिक्रिया से परिलक्षित आउटपुट को पार्स करता है।
  3. कमांड आउटपुट सीधे इंटरैक्टिव शेल पर लौटाता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

उपयोग

python3 exploit.py -t http://TARGET

उदाहरण:

$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit

संदर्भ

  • CVE-2018-16763
  • EDB-47138

श्रेय

  • खोज और मूल शोषण: Syed Sheeraz Ali
  • सफाई और इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें