
रिवर्स शेल के साथ Fuel CMS 1.4.1 रिमोट कोड एक्ज़ीक्यूशन (CVE-2018-16763) के लिए Python3 एक्सप्लॉइट।
इस रिपॉजिटरी में Fuel CMS संस्करण 1.4.1 के लिए एक एक्सप्लॉइट का Python 3 कार्यान्वयन है। यह स्क्रिप्ट CVE-2018-16763 का उपयोग करती है, जो एक ऐसी कमजोरी है जिसमें filter और preview पैरामीटरों में अपर्याप्त इनपुट सत्यापन PHP कोड मूल्यांकन और प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है।
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पैनेट्रेशन टेस्टिंग के लिए है। बिना स्पष्ट अनुमति के सिस्टम के खिलाफ इसे चलाना अवैध है।
स्क्रिप्ट चलाने से पहले, रिवर्स शेल को पकड़ने के लिए अपनी अटैकिंग मशीन पर एक लिसनर शुरू करें। आप netcat का उपयोग कर सकते हैं:
nc -nlvp <YOUR_PORT>
Python 3 का उपयोग करके स्क्रिप्ट निष्पादित करें। आपसे आपकी मशीन का IP और पिछले चरण में सेट किया गया पोर्ट पूछा जाएगा।
python3 exploit.py
shell_me।netcat टर्मिनल जांचें। आपके पास एक शेल होना चाहिए!एक बार सिस्टम के अंदर, फ्लैग का पता लगाने के लिए मानक Linux कमांड का उपयोग करें (उदाहरण के लिए, cat /home/user/user.txt या find का उपयोग करके खोजें)।
requests लाइब्रेरी (pip install requests)