Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit_cms_fuel — रिवर्स शेल के साथ Fuel CMS 1.4.1 रिमोट कोड एक्ज़ीक्यूशन (CVE-2018-16763) के लिए Python3 एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/kaxm23/exploit_cms_fuel
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubkaxm23/exploit_cms_fuel

exploit_cms_fuel

रिवर्स शेल के साथ Fuel CMS 1.4.1 रिमोट कोड एक्ज़ीक्यूशन (CVE-2018-16763) के लिए Python3 एक्सप्लॉइट।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fuel CMS 1.4.1 - रिमोट कोड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट

इस रिपॉजिटरी में Fuel CMS संस्करण 1.4.1 के लिए एक एक्सप्लॉइट का Python 3 कार्यान्वयन है। यह स्क्रिप्ट CVE-2018-16763 का उपयोग करती है, जो एक ऐसी कमजोरी है जिसमें filter और preview पैरामीटरों में अपर्याप्त इनपुट सत्यापन PHP कोड मूल्यांकन और प्री-ऑथ रिमोट कोड एक्ज़ीक्यूशन की अनुमति देता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पैनेट्रेशन टेस्टिंग के लिए है। बिना स्पष्ट अनुमति के सिस्टम के खिलाफ इसे चलाना अवैध है।


🛠 विशेषताएँ

  • Python 3 अनुकूलित: आधुनिक Python वातावरणों के साथ संगत।
  • रिवर्स शेल एकीकरण: आपकी मशीन पर वापस रिवर्स शेल स्पॉन करने की प्रक्रिया को स्वचालित करता है।
  • इंटरैक्टिव प्रवाह: उपयोग में आसानी के लिए निर्देशित CLI प्रॉम्प्ट्स।

🚀 उपयोग गाइड

1. अपना लिसनर तैयार करें

स्क्रिप्ट चलाने से पहले, रिवर्स शेल को पकड़ने के लिए अपनी अटैकिंग मशीन पर एक लिसनर शुरू करें। आप netcat का उपयोग कर सकते हैं:

root@kitploit:~
nc -nlvp <YOUR_PORT>

2. एक्सप्लॉइट चलाएँ

Python 3 का उपयोग करके स्क्रिप्ट निष्पादित करें। आपसे आपकी मशीन का IP और पिछले चरण में सेट किया गया पोर्ट पूछा जाएगा।

root@kitploit:~
python3 exploit.py

3. निष्पादन चरण

  1. संकेत मिलने पर, विकल्प चुनें: shell_me।
  2. अपना अटैकिंग मशीन IP दर्ज करें।
  3. अपना सुनने वाला पोर्ट दर्ज करें।
  4. कनेक्शन स्थापित हो जाने के बाद, अपना netcat टर्मिनल जांचें। आपके पास एक शेल होना चाहिए!

4. फ्लैग ढूँढना

एक बार सिस्टम के अंदर, फ्लैग का पता लगाने के लिए मानक Linux कमांड का उपयोग करें (उदाहरण के लिए, cat /home/user/user.txt या find का उपयोग करके खोजें)।


🔍 कमजोरी का विवरण

  • CVE: CVE-2018-16763
  • प्रभावित संस्करण: Fuel CMS <= 1.4.1
  • कमजोरी का प्रकार: PHP कोड मूल्यांकन / कमांड इंजेक्शन
  • प्रभाव: एक अनधिकृत (unauthenticated) हमलावर को सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।

📦 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी (pip install requests)

टूल डाउनलोड करें